In West Wind Web Server 6.x wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Betroffen ist eine unbekannte Funktion der Datei /ADMIN.ASP. Durch Beeinflussen mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle ausgenutzt werden. CWE definiert das Problem als geführt. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten (
VulDB Temp Score:
VulDB Zuverlässigkeit: Low
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
02.02.2018
06.02.2018Eintrag
Erstellt: 06.02.2018
Eintrag: 68.1% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-ArtikelDen kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
SOCIAL SHARE CARD GENERATOR