Podatność CVE-2009-1055


Publikacja: 2009-03-24   Modyfikacja: 2012-02-13

Opis:
Unspecified vulnerability in the web service in Sitecore CMS 5.3.1 rev. 071114 allows remote authenticated users to gain access to security databases, and obtain administrative and user credentials, via unknown vectors related to SOAP and XML requests.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
Sitecore .NET 5.3.x - web service information disclosure
security.assuran...
19.03.2009

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Sitecore -> CMS 

 Referencje:
http://sdn5.sitecore.net/Products/Sitecore%20V5/Sitecore%20CMS%205,-d-,3/ReleaseNotes/V5,-d-,3,-d-,2/ChangeLog.aspx
http://www.securityfocus.com/archive/1/501929/100/0/threaded
http://www.securityfocus.com/bid/34162
http://www.vupen.com/english/advisories/2009/0753
https://exchange.xforce.ibmcloud.com/vulnerabilities/49298

Copyright 2024, cxsecurity.com

 

Back to Top