Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5364

Опубликовано: 26 янв. 2014
Источник: nvd
CVSS2: 3.6
EPSS Низкий

Описание

Secunia CSI Agent 6.0.0.15017 and earlier, 6.0.1.1007 and earlier, and 7.0.0.21 and earlier, when running on Red Hat Linux, uses world-readable and world-writable permissions for /etc/csia_config.xml, which allows local users to change CSI Agent configuration by modifying this file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:secunia:csi_agent:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.0.15017 (включая)
cpe:2.3:a:secunia:csi_agent:*:*:*:*:*:*:*:*
Версия от 6.0.1 (включая) до 6.0.1.1007 (включая)
cpe:2.3:a:secunia:csi_agent:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.0.21 (включая)
cpe:2.3:o:redhat:enterprise_linux:*:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00065
Низкий

3.6 Low

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

Secunia CSI Agent 6.0.0.15017 and earlier, 6.0.1.1007 and earlier, and 7.0.0.21 and earlier, when running on Red Hat Linux, uses world-readable and world-writable permissions for /etc/csia_config.xml, which allows local users to change CSI Agent configuration by modifying this file.

EPSS

Процентиль: 20%
0.00065
Низкий

3.6 Low

CVSS2

Дефекты

CWE-264