Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ EMC Secure Remote Services Virtual Edition bis 3.9 API Log Directory Traversal

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š EMC Secure Remote Services Virtual Edition bis 3.9 API Log Directory Traversal


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79922
Betroffen: EMC Secure Remote Services Virtual Edition bis 3.9
Veröffentlicht: 28.12.2015
Risiko: problematisch

Erstellt: 29.12.2015
Eintrag: 67.8% komplett

Beschreibung

Eine problematische Schwachstelle wurde in EMC Secure Remote Services Virtual Edition bis 3.9 entdeckt. Dies betrifft eine unbekannte Funktion der Komponente API. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle (Log) ausgenutzt werden. Dies wirkt sich aus auf die Vertraulichkeit.

Die Schwachstelle wurde am 28.12.2015 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-6852 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 3.10 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Secure Remote Services Virtual Edition 3.10

Timeline

28.12.2015 | Advisory veröffentlicht
29.12.2015 | VulDB Eintrag erstellt
29.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-6852 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ EMC Secure Remote Services Virtual Edition bis 3.9 API Log Directory Traversal


๐Ÿ“ˆ 70.98 Punkte

๐Ÿ“Œ EMC Secure Remote Services Virtual Edition bis 3.9 API Log Directory Traversal


๐Ÿ“ˆ 70.98 Punkte

๐Ÿ“Œ CVE-2015-6852 | EMC Secure Remote Services Virtual Edition up to 3.9 API Log information disclosure (ID 135044 / BID-79661)


๐Ÿ“ˆ 55.13 Punkte

๐Ÿ“Œ Apache Cordova bis 5.2.2 auf Android Log.v()/Log.d()/Log.i()/Log.w()/Log.e() Information Disclosure


๐Ÿ“ˆ 47.08 Punkte

๐Ÿ“Œ Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


๐Ÿ“ˆ 43.65 Punkte

๐Ÿ“Œ Vuln: EMC Secure Remote Services Virtual Edition CVE-2017-4986 Authentication Bypass Vulnerability


๐Ÿ“ˆ 40.15 Punkte

๐Ÿ“Œ Dell EMC iDRAC7/EMC iDRAC8 bis 2.52 Directory Traversal [CVE-2018-1211]


๐Ÿ“ˆ 36.66 Punkte

๐Ÿ“Œ Dell EMC iDRAC7/EMC iDRAC8 bis 2.52 Directory Traversal [CVE-2018-1211]


๐Ÿ“ˆ 36.66 Punkte

๐Ÿ“Œ Dell EMC Secure Remote Services up to 3.32.00.07 Log information disclosure


๐Ÿ“ˆ 35.63 Punkte

๐Ÿ“Œ TIBCO FTP Community Edition up to 6.5.0 on Windows Server/C API/Golang API/Java API/.Net API access control


๐Ÿ“ˆ 30.81 Punkte

๐Ÿ“Œ GitLab Community Edition/Enterprise Edition up to 11.3.11/11.4.9/11.5.2 Templates API directory traversal


๐Ÿ“ˆ 30.27 Punkte

๐Ÿ“Œ Dell EMC RecoverPoint/RecoverPoint for Virtual Machines bis 5.1 LDAP Password Log Information Disclosure


๐Ÿ“ˆ 30.02 Punkte

๐Ÿ“Œ Igniterealtime Openfire 3.6.2 log.jsp log directory traversal


๐Ÿ“ˆ 29.88 Punkte

๐Ÿ“Œ Dell EMC Isilon OneFS bis bis 8.1.0.1 isi_phone_home Directory Traversal


๐Ÿ“ˆ 29.68 Punkte

๐Ÿ“Œ Dell EMC Isilon OneFS bis bis 8.1.0.1 isi_phone_home Directory Traversal


๐Ÿ“ˆ 29.68 Punkte

๐Ÿ“Œ Dell EMC OpenManage Server Administrator up to 9.4 Web API API Request path traversal


๐Ÿ“ˆ 29.09 Punkte

๐Ÿ“Œ Dell EMC up to 7.2.0 Log log file


๐Ÿ“ˆ 27.87 Punkte

๐Ÿ“Œ GitLab Community Edition/Enterprise Edition bis 10.7.6/10.8.5/11.0.3 Project Import Code Execution Directory Traversal


๐Ÿ“ˆ 27.44 Punkte

๐Ÿ“Œ Oracle Virtual Directory 11.1.1.7.0/11.1.1.9.0 Virtual Directory Server privilege escalation


๐Ÿ“ˆ 27.39 Punkte

๐Ÿ“Œ Oracle Virtual Directory 11.1.1.7.0/11.1.1.9.0 Virtual Directory Manager denial of service


๐Ÿ“ˆ 27.39 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition schwache Authentisierung


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition schwache Verschlรผsselung


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 PostgreSQL erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition schwache Authentisierung


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition schwache Verschlรผsselung


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Server bis 7.3.0 Avamar Data Store/Avamar Virtual Edition erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 PostgreSQL erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 erweiterte Rechte


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Dell EMC Secure Remote Services up to 3.32.00.07 File Permission Configuration File information disclosure


๐Ÿ“ˆ 26.9 Punkte

matomo