Podatność CVE-2006-4232


Publikacja: 2006-08-18   Modyfikacja: 2012-02-12

Opis:
Race condition in the grid-proxy-init tool in Globus Toolkit 3.2.x, 4.0.x, and 4.1.0 before 20060815 allows local users to steal credential data by replacing the proxy credentials file in between file creation and the check for exclusive file access.

CVSS2 => (AV:L/AC:H/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
1.2/10
2.9/10
1.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Globus -> Globus toolkit 

 Referencje:
http://www.securityfocus.com/bid/19549
http://www.globus.org/mail_archive/security-announce/2006/08/msg00000.html
http://secunia.com/advisories/21516
http://www.vupen.com/english/advisories/2006/3290
http://xforce.iss.net/xforce/xfdb/28408

Copyright 2024, cxsecurity.com

 

Back to Top