Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2701

Опубликовано: 08 сент. 2009
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

Unspecified vulnerability in the Zope Enterprise Objects (ZEO) storage-server functionality in Zope Object Database (ZODB) 3.8 before 3.8.3 and 3.9.x before 3.9.0c2, when certain ZEO database sharing and blob support are enabled, allows remote authenticated users to read or delete arbitrary files via unknown vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zope:zodb:3.8:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.8.0:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.8.1:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.8.2:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0b1:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0b2:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0b3:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0b4:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0b5:*:*:*:*:*:*:*
cpe:2.3:a:zope:zodb:3.9.0c1:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00419
Низкий

6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 16 лет назад

Unspecified vulnerability in the Zope Enterprise Objects (ZEO) storage-server functionality in Zope Object Database (ZODB) 3.8 before 3.8.3 and 3.9.x before 3.9.0c2, when certain ZEO database sharing and blob support are enabled, allows remote authenticated users to read or delete arbitrary files via unknown vectors.

redhat
больше 16 лет назад

Unspecified vulnerability in the Zope Enterprise Objects (ZEO) storage-server functionality in Zope Object Database (ZODB) 3.8 before 3.8.3 and 3.9.x before 3.9.0c2, when certain ZEO database sharing and blob support are enabled, allows remote authenticated users to read or delete arbitrary files via unknown vectors.

debian
больше 16 лет назад

Unspecified vulnerability in the Zope Enterprise Objects (ZEO) storage ...

CVSS3: 9.8
github
больше 3 лет назад

Zope Object Database (ZODB) Arbitrary files reading and deletion

EPSS

Процентиль: 61%
0.00419
Низкий

6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo