V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-0342
DEB
Средний

Функция CreateID в packet.py в pyrad версий до 2.1 использует последовательные идентификаторы пакетов, что облегчает удаленным злоумышленни…

CVSS
4.3
Средний
EPSS
0.02
p71
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Функция CreateID в packet.py в pyrad версий до 2.1 использует последовательные идентификаторы пакетов, что облегчает удаленным злоумышленникам подделку пакетов, предсказывая следующий идентификатор, что является другой уязвимостью, чем CVE-2013-0294.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
PyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyradPyrad
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.015 · p71
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
pyradОтслеживается
Показаны первые 20 из 27
Источники данных
DEB
CVE
UBU