Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6492

Опубликовано: 11 дек. 2013
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Описание

The Piranha Configuration Tool in Piranha 0.8.6 does not properly restrict access to webpages, which allows remote attackers to bypass authentication and read or modify the LVS configuration via an HTTP POST request.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5piranhaAffected
Red Hat Enterprise Linux 5piranhaFixedRHSA-2014:017413.02.2014
Red Hat Enterprise Linux 6piranhaFixedRHSA-2014:017513.02.2014

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1043040piranha: web UI authentication bypass using POST requests

EPSS

Процентиль: 86%
0.02954
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The Piranha Configuration Tool in Piranha 0.8.6 does not properly restrict access to webpages, which allows remote attackers to bypass authentication and read or modify the LVS configuration via an HTTP POST request.

github
больше 3 лет назад

The Piranha Configuration Tool in Piranha 0.8.6 does not properly restrict access to webpages, which allows remote attackers to bypass authentication and read or modify the LVS configuration via an HTTP POST request.

oracle-oval
больше 11 лет назад

ELSA-2014-0174: piranha security update (IMPORTANT)

EPSS

Процентиль: 86%
0.02954
Низкий

5.8 Medium

CVSS2