V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10913
DEB
Низкий

В сервере glusterfs обнаружена уязвимость, связанная с раскрытием информации. Злоумышленник может отправить запрос xattr через glusterfs FU…

CVSS
3.5
Низкий
EPSS
0.02
p79
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В сервере glusterfs обнаружена уязвимость, связанная с раскрытием информации. Злоумышленник может отправить запрос xattr через glusterfs FUSE, чтобы определить существование любого файла.

Теги · CWE
CWE-209
CAPEC-7
CAPEC-54
CAPEC-215
CAPEC-463
Затронутые продукты
GlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsImgbased
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.021 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
imgbasedОтслеживается
Показаны первые 20 из 31
Источники данных
DEB
CVE
RED
UBU