V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2020-04043
BDU
Высокий

Уязвимость клиента с интерфейсом командной строки osc инструментов для разработки SUSE Linux Enterprise Software Development Kit, SUSE Linu…

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость клиента с интерфейсом командной строки osc инструментов для разработки SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Development Tools связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Теги · CWE
Без аутентификации
Затронутые продукты
Novell inc. OscNovell inc. OscNovell inc. OscNovell inc. OscNovell inc. Suse linux enterprise module for development toolsNovell inc. Suse linux enterprise module for development toolsNovell inc. Suse linux enterprise module for legacy softwareNovell inc. Suse linux enterprise sdkNovell inc. Suse linux enterprise sdkNovell inc. Suse linux enterprise software development kitNovell inc. Suse linux enterprise software development kit
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
oscnovell inc.Отслеживается
oscnovell inc.Отслеживается
oscnovell inc.Отслеживается
oscnovell inc.Отслеживается
suse linux enterprise module for development toolsnovell inc.Отслеживается
suse linux enterprise module for development toolsnovell inc.Отслеживается
suse linux enterprise module for legacy softwarenovell inc.Отслеживается
suse linux enterprise sdknovell inc.Отслеживается
suse linux enterprise sdknovell inc.Отслеживается
suse linux enterprise software development kitnovell inc.Отслеживается
suse linux enterprise software development kitnovell inc.Отслеживается