Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Lockon EC-CUBE 3.0.7/3.0.8/3.0.9 Management Screen erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Lockon EC-CUBE 3.0.7/3.0.8/3.0.9 Management Screen erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Lockon EC-CUBE 3.0.7/3.0.8/3.0.9 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um eine unbekannte Funktion der Komponente Management Screen. Durch Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 30.04.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1200 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 83064 und 83066.


CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline
30.04.2016
Advisory veröffentlicht
01.05.2016
VulDB Eintrag erstellt
01.05.2016
VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1200 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 83064 , 83066

Eintrag
Erstellt: 01.05.2016
Eintrag: 70.3% komplett
...













๐Ÿ“Œ GNU screen bis 4.5.0 Logfile screen.c erweiterte Rechte


๐Ÿ“ˆ 25.97 Punkte

๐Ÿ“Œ Falcon WisePoint/WisePoint Authenticator Management Screen Clickjacking erweiterte Rechte


๐Ÿ“ˆ 22.47 Punkte

๐Ÿ“Œ Falcon WisePoint/WisePoint Authenticator Management Screen Clickjacking erweiterte Rechte


๐Ÿ“ˆ 22.47 Punkte

๐Ÿ“Œ Symantec Altiris IT Management Suite bis 7.6 HF7 Management Agent erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ Cisco FirePOWER Management Center bis 6.0.1 Threat Management Console erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ Symantec Altiris IT Management Suite bis 7.6 HF7 Management Agent erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ Cisco FirePOWER Management Center bis 6.0.1 Threat Management Console erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ Teradici Management Console 2.2.0 Database Management erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ MULTIDOTS WooCommerce Banner Management Plugin 1.1.0 auf WordPress class-woo-banner-management.php Request erweiterte Rechte


๐Ÿ“ˆ 18.97 Punkte

๐Ÿ“Œ Samsung Mobile S7 6.0 mDNIe System Service Screen erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ Samsung Mobile S7 6.0 mDNIe System Service Screen erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ EMC RSA SecureID Web Agent bis 7.x Privacy-Screen Protection erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ EMC RSA SecureID Web Agent bis 7.x Privacy-Screen Protection erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ GNU screen 4.5.0 auf Linux erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ Apple macOS bis 10.13.2 Screen Sharing Server erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ Apple macOS bis 10.13.1 Screen Sharing Server erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ screen-resolution-extra 0.17.2 screenresolution-mechanism erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ OneFileCMS bis 2012-04-14 New File Screen onefilecms.php erweiterte Rechte


๐Ÿ“ˆ 18.28 Punkte

๐Ÿ“Œ LG X screen bei Aldi: Mittelklasse mit Second-Screen fรผr 160 Euro


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ LG X screen bei Aldi: Mittelklasse mit Second-Screen fรผr 160 Euro


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ Vuln: GNU Screen 'screen.c' Local Privilege Escalation Vulnerability


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ How to check for screen stutter on your screen


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ How to check for screen stutter on your screen


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ GNU screen up to 4.5.0 Logfile screen.c privilege escalation


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ Black flashing screen issue - Upgrading L450 Screen to FHD (X-Post Thinkpad)


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ How to Fix Black Screen in Screen Recorder Kali Linux 2020 (Gnome Desktop)


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ Stuck in login screen loop. After entering password, the same screen appears without any message. tty also not working


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ How to Turn Any Non-Touch Screen PC Into a Touch Screen


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ LG X screen: Mitteklasse-Smartphone mit Dual-Screen-Feature


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ ModernFlow prior 1.3.00.208 Search Screen/Profile Screen improper authentication


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ How to Turn Any Non-Touch Screen PC Into a Touch Screen


๐Ÿ“ˆ 15.38 Punkte

๐Ÿ“Œ LG X screen: Mitteklasse-Smartphone mit Dual-Screen-Feature


๐Ÿ“ˆ 15.38 Punkte

matomo