V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-43753
CVE
Средний

Уязвимость неправильного ограничения имени пути к каталогу с ограниченным доступом («Обход пути») в spacewalk/Uyuni SUSE Linux Enterprise M…

CVSS
4.3
Средний
EPSS
0.01
p49
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость неправильного ограничения имени пути к каталогу с ограниченным доступом («Обход пути») в spacewalk/Uyuni SUSE Linux Enterprise Module для SUSE Manager Server 4.2, SUSE Linux Enterprise Module для SUSE Manager Server 4.3, SUSE Manager Server 4.2 позволяет удаленным злоумышленникам читать файлы, доступные пользователю, запускающему процесс, обычно tomcat. Эта проблема затрагивает: SUSE Linux Enterprise Module для SUSE Manager Server 4.2 hub-xmlrpc-api-0.7-150300.3.9.2, inter-server-sync-0.2.4-150300.8.25.2, locale-formula-0.3-150300.3.3.2, py27-compat-salt-3000.3-150300.7.7.26.2, python-urlgrabber-3.10.2.1py2_3-150300.3.3.2, spacecmd-4.2.20-150300.4.30.2, spacewalk-backend-4.2.25-150300.4.32.4, spacewalk-client-tools-4.2.21-150300.4.27.3, spacewalk-java-4.2.43-150300.3.48.2, spacewalk-utils-4.2.18-150300.3.21.2, spacewalk-web-4.2.30-150300.3.30.3, susemanager-4.2.38-150300.3.44.3, susemanager-doc-indexes-4.2-150300.12.36.3, susemanager-docs_en-4.2-150300.12.36.2, susemanager-schema-4.2.25-150300.3.30.3, susemanager-sls версии до 4.2.28. SUSE Linux Enterprise Module для SUSE Manager Server 4.3 spacewalk-java версии до 4.3.39. SUSE Manager Server 4.2 release-notes-susemanager версии до 4.2.10.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Manager_server 4.2–4.2.10Manager_server 4.3–4.3.2Uyuni < 2022.10
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p49
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
manager_server*Отслеживается
uyuni*Отслеживается
Источники данных
CVE