Podatność CVE-2014-7298


Publikacja: 2014-10-24

Opis:
adsetgroups in Centrify Server Suite 2008 through 2014.1 and Centrify DirectControl 3.x through 4.2.0 on Linux and UNIX allows local users to read arbitrary files with root privileges by leveraging improperly protected setuid functionality.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.9/10
6.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Brak
Brak
Affected software
Centrify -> Centrify suite 
Centrify -> Directcontrol 

 Referencje:
https://exploithub.com/centrify-data-leakage.html
http://www.centrify.com/support/announcements.asp#20141014
http://twitter.com/travemme/statuses/525298393971564544

Copyright 2024, cxsecurity.com

 

Back to Top