Informazioni sul CVE-2016-10026
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2016-10026
Descrizione: ikiwiki 3.20161219 does not properly check if a revision changes the access permissions for a page on sites with the git and recentchanges plugins and the CGI interface enabled, which allows remote attackers to revert certain changes by leveraging permissions to change the page before the revision was made.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://ikiwiki.info/bugs/rcs_revert_can_bypass_authorization_if_affected_files_were_renamed/
- https://ikiwiki.info/security/#index46h2
- http://www.debian.org/security/2017/dsa-3760
- http://www.openwall.com/lists/oss-security/2016/12/21/3
- http://www.openwall.com/lists/oss-security/2016/12/29/3
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2016-10026