Описание
Уязвимость командной оболочки targetcli iSCSI-клиента Open-iSCSI связана с отсутствием контроля доступа к каталогу /etc/target, каталогу и файлам резервных копий. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
Open-iSCSI targetcli-fb through 2.1.52 has weak permissions for /etc/target (and for the backup directory and backup files).
Open-iSCSI targetcli-fb through 2.1.52 has weak permissions for /etc/target (and for the backup directory and backup files).
Open-iSCSI targetcli-fb through 2.1.52 has weak permissions for /etc/target (and for the backup directory and backup files).
Open-iSCSI targetcli-fb through 2.1.52 has weak permissions for /etc/t ...
EPSS
5.5 Medium
CVSS3
4.6 Medium
CVSS2