Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0862

Опубликовано: 04 июн. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

builtins.c in Xinetd before 2.3.15 does not check the service type when the tcpmux-server service is enabled, which exposes all enabled services and allows remote attackers to bypass intended access restrictions via a request to tcpmux port 1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xinetd:xinetd:*:*:*:*:*:*:*:*
Версия до 2.3.14 (включая)
cpe:2.3:a:xinetd:xinetd:2.3.5:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.6:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.7:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.8:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.9:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.10:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.11:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.12:*:*:*:*:*:*:*
cpe:2.3:a:xinetd:xinetd:2.3.13:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00535
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 13 лет назад

builtins.c in Xinetd before 2.3.15 does not check the service type when the tcpmux-server service is enabled, which exposes all enabled services and allows remote attackers to bypass intended access restrictions via a request to tcpmux port 1.

redhat
больше 13 лет назад

builtins.c in Xinetd before 2.3.15 does not check the service type when the tcpmux-server service is enabled, which exposes all enabled services and allows remote attackers to bypass intended access restrictions via a request to tcpmux port 1.

debian
около 13 лет назад

builtins.c in Xinetd before 2.3.15 does not check the service type whe ...

github
больше 3 лет назад

builtins.c in Xinetd before 2.3.15 does not check the service type when the tcpmux-server service is enabled, which exposes all enabled services and allows remote attackers to bypass intended access restrictions via a request to tcpmux port 1.

oracle-oval
почти 12 лет назад

ELSA-2013-1302: xinetd security and bug fix update (LOW)

EPSS

Процентиль: 66%
0.00535
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20