Podatność CVE-2005-4448


Publikacja: 2005-12-21   Modyfikacja: 2012-02-12

Opis:
FlatNuke 2.5.6 verifies authentication credentials based on an MD5 checksum of the admin name and the hashed password rather than the plaintext password, which allows attackers to gain privileges by obtaining the password hash (possibly via CVE-2005-2813), then calculating the credentials and including them in the secid cookie.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Flatnuke -> Flatnuke 

 Referencje:
http://cvs.sourceforge.net/viewcvs.py/flatnuke/flatnuke/Changelog?rev=1.78&view=markup
http://securitytracker.com/id?1015339
http://www.securityfocus.com/archive/1/419107
http://www.securityfocus.com/bid/15796
https://exchange.xforce.ibmcloud.com/vulnerabilities/22159

Copyright 2024, cxsecurity.com

 

Back to Top