V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-6189
DEB
Средний

Неполный черный список в SOGo до версий 2.3.12 и 3.x до 3.1.1 позволяет удаленным аутентифицированным пользователям получать конфиденциальн…

CVSS
4.3
Средний
EPSS
0.01
p68
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Неполный черный список в SOGo до версий 2.3.12 и 3.x до 3.1.1 позволяет удаленным аутентифицированным пользователям получать конфиденциальную информацию, читая поля в (1) ics или (2) XML календарях.

Теги · CWE
CWE-184
CAPEC-3
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-71
CAPEC-73
CAPEC-85
CAPEC-120
CAPEC-182
Затронутые продукты
SogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogo
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.014 · p68
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU