Podatność CVE-2020-27157


Publikacja: 2020-10-15

Opis:
Veritas APTARE versions prior to 10.5 included code that bypassed the normal login process when specific authentication credentials were provided to the server. An unauthenticated user could login to the application and gain access to the data and functionality accessible to the targeted user account.

Typ:

CWE-294

(Authentication Bypass by Capture-replay)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Veritas -> Aptare 

 Referencje:
https://www.veritas.com/content/support/en_US/security/VTS20-006#issue2

Copyright 2024, cxsecurity.com

 

Back to Top