Cookie Consent by Free Privacy Policy Generator Aktuallisiere deine Cookie Einstellungen ๐Ÿ“Œ atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


๐Ÿ“š atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine kritische Schwachstelle wurde in atheme bis 7.2.6 ausgemacht. Hierbei geht es um eine unbekannte Funktion der Datei modules/chanserv/flags.c der Komponente Anope Flag Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.06.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2014-9773 statt. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 7.2.7 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: atheme 7.2.7

Timeline

13.06.2016 Advisory veröffentlicht
14.06.2016 VulDB Eintrag erstellt
14.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2014-9773 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 14.06.2016
Eintrag: 70.7% komplett
...













๐Ÿ“Œ atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


๐Ÿ“ˆ 149.34 Punkte

๐Ÿ“Œ atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


๐Ÿ“ˆ 149.34 Punkte

๐Ÿ“Œ CVE-2014-9773 | atheme up to 7.2.6 Anope Flag modules/chanserv/flags.c access control (Nessus ID 91207 / ID 168851)


๐Ÿ“ˆ 129.46 Punkte

๐Ÿ“Œ USN-6761-1: Anope vulnerability


๐Ÿ“ˆ 29.95 Punkte

๐Ÿ“Œ CVE-2024-30187 | Anope up to 2.0.14 Account Suspension password recovery (Issue 351)


๐Ÿ“ˆ 29.95 Punkte

๐Ÿ“Œ ๏ธ๏ธ๐Ÿš€ ๐Ÿš€ Feature Flags 101: 3 Basic Feature Flag Use Cases You Can Implement Today ๐Ÿ


๐Ÿ“ˆ 29.58 Punkte

๐Ÿ“Œ atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferรผberlauf


๐Ÿ“ˆ 28.72 Punkte

๐Ÿ“Œ atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferรผberlauf


๐Ÿ“ˆ 28.72 Punkte

๐Ÿ“Œ h1-ctf: [H1-2006 2020] ^FLAG^736c635d8842751b8aafa556154eb9f3$FLAG$


๐Ÿ“ˆ 28.25 Punkte

๐Ÿ“Œ How to list installed Nginx modules and compiled flags


๐Ÿ“ˆ 27.39 Punkte

๐Ÿ“Œ NetApp bis 7.2 Cookie Flag erweiterte Rechte


๐Ÿ“ˆ 27.2 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3586-1] atheme-services security update


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ DSA-3586 atheme-services - security update


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3586-1] atheme-services security update


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ DSA-3586 atheme-services - security update


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ Vuln: Atheme IRC Services CVE-2017-6384 Denial of Service Vulnerability


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ atheme 7.2.7 saslserv/main.c login_user denial of service


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ CVE-2016-4478 | atheme up to 7.2.6 xmlrpclib.c xmlrpc_char_encode memory corruption (Nessus ID 91300 / ID 168851)


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ atheme 7.2.7 saslserv/main.c login_user Denial of Service


๐Ÿ“ˆ 25.58 Punkte

๐Ÿ“Œ Practical C++20 Modules and the future of tooling around C++ Modules with Cameron DaCamara


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ GitHub - ZehMatt/zasm-modules: Generating binary modules with zasm


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ GeniXCMS 1.1.4 Upload Modules Page ZIP Archive PHP Code Execution erweiterte Rechte


๐Ÿ“ˆ 21.86 Punkte

๐Ÿ“Œ AVM FRITZ!OS bis 6.29 Firmware Update Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Drupal bis 6.37 auf PHP5 Session Data Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ AVM FRITZ!OS bis 6.29 Firmware Update Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Drupal bis 6.37 auf PHP5 Session Data Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Accellion File Transfer Appliance bis FTA_9_12 SSH Key Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Apache Cordova iOS bis 3.x Plugin Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Ninja Forms Plugin bis 2.9.42.0 auf WordPress POST Request Handler Injection erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ XenSource Xen bis 4.6.x Page Size Table Entry Handler arch/x86/mm/guest_walk.c guest_walk_tables L4/L3 erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

๐Ÿ“Œ Foreman bis 1.10.2/1.11.0-RC1 Bookmark Handler erweiterte Rechte


๐Ÿ“ˆ 19.88 Punkte

matomo