Podatność CVE-2006-5932


Publikacja: 2006-11-15   Modyfikacja: 2012-02-12

Opis:
Kahua before 0.7, when running multiple applications under a single supervisor, grants application access on the basis of username instead of username and database name, which allows remote authenticated users to obtain unauthorized access if different databases assign the same username to different user accounts.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Kahua -> Kahua 

 Referencje:
http://www.timedia.co.jp/news/2467470581
http://www.kahua.org/cgi-bin/kahua.fcgi/kahua-web/show/KSA/KSA2006-001
http://secunia.com/advisories/22785
http://xforce.iss.net/xforce/xfdb/30206
http://www.vupen.com/english/advisories/2006/4486
http://www.securityfocus.com/bid/21074

Copyright 2024, cxsecurity.com

 

Back to Top