WebYaST 1.3 uses weak permissions... CVE-2013-3709 CNNVD-201312-472

7.2 AV AC AU C I A
发布: 2013-12-23
修订: 2014-01-14

Novell WebYaST是美国Novell公司的一套基于Web的远程配置和管理工具。该工具可对已部署的软件应用程序映像或设备进行初始设置、远程管理等。 WebYaST 1.3版本中存在权限许可和访问控制漏洞,该漏洞源于程序对config/initializers/secret_token.rb文件设置弱权限。本地攻击者可通过读取该文件的Rails secret token利用该漏洞获取特权。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息