2.1 CVE-2012-5509

Exploit Ransomware Risk
 

aeolus-configserver-setup dans le serveur de configuration Aeolas, tel qu'utilisé dans Red Hat CloudForms Cloud Engine avant 1.1.2, utilise des permissions de lecture universelle pour un fichier temporaire dans /tmp, ce qui permet aux utilisateurs locaux de lire les informations d'identification en lisant ce fichier.
https://nvd.nist.gov/vuln/detail/CVE-2012-5509

Catégories

CWE-264

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:redhat:cloudforms_cloud_engine:*:*:*:*:*:*:*:* <= 1.1
cpe:2.3:a:redhat:cloudforms_cloud_engine:1.0:*:*:*:*:*:*:*


REMEDIATION




EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
https://bugzilla.redhat.com/show_bug.cgi?id=875294


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE