Podatność CVE-2016-7077


Publikacja: 2018-09-10

Opis:
foreman before 1.14.0 is vulnerable to an information leak. It was found that Foreman form helper does not authorize options for associated objects. Unauthorized user can see names of such objects if their count is less than 6.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Theforeman -> Foreman 

 Referencje:
http://www.securityfocus.com/bid/94230
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7077
https://projects.theforeman.org/issues/16971
https://theforeman.org/security.html#2016-7077

Copyright 2024, cxsecurity.com

 

Back to Top