V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-2704
DEB
Средний

realmd позволяет удаленным злоумышленникам внедрять произвольные конфигурации в sssd.conf и smb.conf через символ новой строки в ответе LDA…

CVSS
4.3
Средний
EPSS
0.03
p85
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

realmd позволяет удаленным злоумышленникам внедрять произвольные конфигурации в sssd.conf и smb.conf через символ новой строки в ответе LDAP.

Теги · CWE
CWE-345
CWE-74
CAPEC-3
CAPEC-6
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-24
CAPEC-28
CAPEC-34
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-51
CAPEC-52
CAPEC-53
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-83
CAPEC-84
CAPEC-101
CAPEC-105
CAPEC-108
CAPEC-111
CAPEC-120
CAPEC-135
CAPEC-141
CAPEC-142
CAPEC-148
CAPEC-218
CAPEC-250
CAPEC-267
CAPEC-273
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-665
CAPEC-701
Затронутые продукты
RealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmdRealmd
Вектор CVSS
AV:A/AC:H/Au:N/C:P/I:P/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.029 · p85
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
realmdОтслеживается
Показаны первые 20 из 21
Источники данных
DEB
CVE
RED
UBU