Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2100

Опубликовано: 20 мая 2016
Источник: nvd
CVSS3: 5.4
CVSS2: 6.5
EPSS Низкий

Описание

Foreman before 1.10.3 and 1.11.0 before 1.11.0-RC2 allow remote authenticated users to read, modify, or delete private bookmarks by leveraging the (1) edit_bookmarks or (2) destroy_bookmarks permission.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*
Версия до 1.10.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:theforeman:foreman:1.11.0:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:1.11.0:rc1:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00201
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

redhat
почти 11 лет назад

Foreman before 1.10.3 and 1.11.0 before 1.11.0-RC2 allow remote authenticated users to read, modify, or delete private bookmarks by leveraging the (1) edit_bookmarks or (2) destroy_bookmarks permission.

CVSS3: 5.4
debian
больше 9 лет назад

Foreman before 1.10.3 and 1.11.0 before 1.11.0-RC2 allow remote authen ...

CVSS3: 5.4
github
больше 3 лет назад

Foreman before 1.10.3 and 1.11.0 before 1.11.0-RC2 allow remote authenticated users to read, modify, or delete private bookmarks by leveraging the (1) edit_bookmarks or (2) destroy_bookmarks permission.

EPSS

Процентиль: 42%
0.00201
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284