Podatność CVE-2009-4657


Publikacja: 2010-03-03   Modyfikacja: 2012-02-13

Opis:
The administrator package for Xerver 4.32 does not require authentication, which allows remote attackers to alter application settings by connecting to the application on port 32123, as demonstrated by setting the action option to wizardStep1.

Typ:

CWE-287

(Improper Authentication)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Omidrouhani -> Xerver 

 Referencje:
http://www.securityfocus.com/bid/36454
http://www.milw0rm.com/exploits/9717

Copyright 2024, cxsecurity.com

 

Back to Top