CVE-2013-1650
Open-Xchange Server 6.20.7 rev14 से पहले, 6.22.0 rev13 से पहले, और 6.22.1 rev14 से पहले के संस्करण opt/open-xchange/etc/ के अंतर्गत कमज़ोर अनुमतियों (समूह "other" के लिए पठनीय) का...
- प्रकाशित
- 5 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open-Xchange Server 6.20.7 rev14 से पहले, 6.22.0 rev13 से पहले, और 6.22.1 rev14 से पहले के संस्करण opt/open-xchange/etc/ के अंतर्गत कमज़ोर अनुमतियों (समूह "other" के लिए पठनीय) का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को मानक फ़ाइलसिस्टम संचालनों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Martin Braun · java · 15 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।