CVE-2013-2143
Katello 1.5.0-14 और उससे पहले के संस्करणों तथा Red Hat Satellite में users controller, update_roles क्रिया के लिए प्राधिकरण की जाँच नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता किसी उपयोगकर्ता खाते को...
- प्रकाशित
- 17 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Katello 1.5.0-14 और उससे पहले के संस्करणों तथा Red Hat Satellite में users controller, update_roles क्रिया के लिए प्राधिकरण की जाँच नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता किसी उपयोगकर्ता खाते को व्यवस्थापक खाते में सेट करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Metasploit · linux · 26 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।