Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4201

Опубликовано: 16 янв. 2013
Источник: redhat
CVSS2: 4.9

Описание

Katello allows remote authenticated users to call the "system remove_deletion" CLI command via vectors related to "remove system" permissions.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Subscription Asset ManagerkatelloAffected
Red Hat Satellite 6.0katelloFixedRHEA-2014:117510.09.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-285
https://bugzilla.redhat.com/show_bug.cgi?id=991318Katello: CLI - user without access can call "system remove_deletion" command

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
почти 8 лет назад

Katello allows remote authenticated users to call the "system remove_deletion" CLI command via vectors related to "remove system" permissions.

CVSS3: 4.3
github
больше 3 лет назад

Katello allows remote authenticated users to call the "system remove_deletion" CLI command via vectors related to "remove system" permissions.

4.9 Medium

CVSS2