Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1923

Опубликовано: 21 янв. 2014
Источник: nvd
CVSS2: 3.2
EPSS Низкий

Описание

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:linux-nfs:nfs-utils:*:*:*:*:*:*:*:*
Версия до 1.2.7 (включая)
cpe:2.3:a:linux-nfs:nfs-utils:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:linux-nfs:nfs-utils:1.2.6:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00395
Низкий

3.2 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 12 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

redhat
почти 13 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

debian
около 12 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for ...

github
больше 3 лет назад

rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.

fstec
около 11 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 60%
0.00395
Низкий

3.2 Low

CVSS2

Дефекты

CWE-200