Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Fortinet FortiWLC bis 8.2-4-0 wurde eine problematische Schwachstelle gefunden. Betroffen ist eine unbekannte Funktion der Datei pam.log. Durch Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit.

Die Schwachstelle wurde am 05.10.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-7561 vorgenommen. Sie ist leicht auszunutzen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Schwachstellen ähnlicher Art sind dokumentiert unter 92451.

CVSSv3

Base Score: 4.3 [?]
Temp Score: 4.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

05.10.2016 Advisory veröffentlicht
06.10.2016 VulDB Eintrag erstellt
06.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-7561 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92451

Eintrag

Erstellt: 06.10.2016
Eintrag: 70.2% komplett
...













📌 Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure


📈 68.64 Punkte

📌 Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure


📈 68.64 Punkte

📌 Apache Cordova bis 5.2.2 auf Android Log.v()/Log.d()/Log.i()/Log.w()/Log.e() Information Disclosure


📈 54.67 Punkte

📌 Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


📈 51.24 Punkte

📌 Privileged Access Management (PAM) – PAM in the Cloud vs PAM for the Cloud


📈 44.59 Punkte

📌 Fortinet FortiWLC bis bis 8.3.2 refresh/branchtotable Cross Site Scripting


📈 40.89 Punkte

📌 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


📈 37.46 Punkte

📌 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


📈 37.46 Punkte

📌 Fortinet FortiWLC-SD bis 8.2.4 CLI Command erweiterte Rechte


📈 37.46 Punkte

📌 Fortinet FortiWLC bis 6.1-5/7.0-10/8.2/8.3.2 WebUI HTTP Requests erweiterte Rechte


📈 37.46 Punkte

📌 GNOME Keyring up to 3.27.1 pam/gkr-pam-module.c information disclosure


📈 37.31 Punkte

📌 Vuln: Fortinet FortiWLC-SD CVE-2017-3134 Privilege Escalation Vulnerability


📈 34.04 Punkte

📌 Vuln: Fortinet FortiWLC CVE-2017-7341 OS Command Injection Vulnerability


📈 34.04 Punkte

📌 Vuln: Fortinet FortiWLC CVE-2017-7335 Multiple Cross Site Scripting Vulnerabilities


📈 34.04 Punkte

📌 Fortinet FortiWLC Default Credentials weak authentication


📈 34.04 Punkte

📌 Fortinet FortiWLC ANSI X9.31 RNG weak encryption


📈 34.04 Punkte

📌 Fortinet FortiWLC-SD up to 8.2.4 CLI Command privilege escalation


📈 34.04 Punkte

📌 Fortinet FortiWLC up to 8.3.2 refresh/branchtotable cross site scripting


📈 34.04 Punkte

📌 Fortinet FortiWLC up to 6.1-5/7.0-10/8.2/8.3.2 WebUI HTTP Requests privilege escalation


📈 34.04 Punkte

📌 Fortinet FortiWLC up to 7.0.11 Default Credentials weak authentication


📈 34.04 Punkte

📌 Fortinet FortiWLC 8.3.3 Default Credentials weak authentication


📈 34.04 Punkte

📌 Low CVE-2020-9288: Fortinet Fortiwlc


📈 34.04 Punkte

📌 Fortinet FortiWLC 8.5.1 ESS Profile/Radius Profile Stored cross site scripting


📈 34.04 Punkte

📌 Fortinet FortiWLC ANSI X9.31 RNG schwache Verschlüsselung [CVE-2016-8492]


📈 34.04 Punkte

📌 Vuln: FortiWLC CVE-2016-7561 Local Information Disclosure Vulnerability


📈 31.23 Punkte

📌 Vuln: FortiWLC CVE-2016-7561 Local Information Disclosure Vulnerability


📈 31.23 Punkte

📌 Medium CVE-2019-16729: Pam-python project Pam-python


📈 29.72 Punkte

📌 Pokémon GO: Pam-Pam entwickeln – So geht das


📈 29.72 Punkte

📌 Medium CVE-2020-10595: Pam-krb5 project Pam-krb5


📈 29.72 Punkte

📌 F5 BIG-IP bis 11.6.1 REST Authentication Timeout /var/log/restjavad.0.log Information Disclosure


📈 28.48 Punkte

📌 Palo Alto GlobalProtect App up to 5.0.8/5.1.1 Diagnostic Log PanGPS.log Password debug log file


📈 26.19 Punkte

📌 CVE-2013-1771 | Monkeyd on Gentoo Log File master.log log file (OSVDB-90602)


📈 26.19 Punkte

📌 CVE-2014-3536 | CloudForms Management Engine 5 Registration top_output.log Log log file


📈 26.19 Punkte

📌 F5 BIG-IP up to 11.6.1 REST Authentication Timeout /var/log/restjavad.0.log information disclosure


📈 25.05 Punkte

📌 F5 BIG-IP on VIPRION Log /var/log/ltm Password information disclosure


📈 25.05 Punkte

matomo