Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Seeds acmailer bis 3.8.20/3.9.15 Alpha Code Injection erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Seeds acmailer bis 3.8.20/3.9.15 Alpha Code Injection erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80287
Betroffen: Seeds acmailer bis 3.8.20/3.9.15 Alpha
Veröffentlicht: 16.01.2016
Risiko: problematisch

Erstellt: 17.01.2016
Eintrag: 67.3% komplett

Beschreibung

In Seeds acmailer bis 3.8.20/3.9.15 Alpha wurde eine problematische Schwachstelle ausgemacht. Betroffen ist eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Code Injection) ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 16.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1142 geführt. Der Angriff kann über das Netzwerk angegangen werden. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 3.8.21 oder 3.9.15 Beta vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: acmailer 3.8.21/3.9.15 Beta

Timeline

16.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1142 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Seeds acmailer bis 3.8.20/3.9.15 Alpha Code Injection erweiterte Rechte


๐Ÿ“ˆ 79.55 Punkte

๐Ÿ“Œ Seeds acmailer bis 3.8.20/3.9.15 Alpha Code Injection erweiterte Rechte


๐Ÿ“ˆ 79.55 Punkte

๐Ÿ“Œ acmailer/acmailer DB improper authentication [CVE-2021-20618]


๐Ÿ“ˆ 63.61 Punkte

๐Ÿ“Œ acmailer/acmailer DB access control [CVE-2021-20617]


๐Ÿ“ˆ 63.61 Punkte

๐Ÿ“Œ CVE-2018-25096 | MdAlAmin-aol Own Health Record 0.1-alpha/0.2-alpha/0.3-alpha/0.3.1-alpha includes/logout.php cross-site request forgery


๐Ÿ“ˆ 40.78 Punkte

๐Ÿ“Œ HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ openSUSE bis 2.1 Open Build Service Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ Dokodemo eye Smart HD SCR02HD bis 1.0.3.1000 Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ Open Ticket Request System bis 3.3.17/4.0.24/5.0.22 Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ Apache Synapse bis 3.0.0 Apache Commons Collections Serialized Object Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ shell-quote bis 1.6.0 auf Node.js Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ Microsoft .NET Framework bis 4.7.2 Code Injection erweiterte Rechte


๐Ÿ“ˆ 21.4 Punkte

๐Ÿ“Œ 7 Days to Die โ€“ Alpha 16: Das โ€žehrgeizigste Update seit Alpha 1โ€œ ist da [Notiz]


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Sony Alpha 7R IV und Alpha 7R III im Vergleich


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Sony Alpha 7R IV und Alpha 7R III im Vergleich


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ OpenSSL alpha adds TLS 1.3 support in the alpha version of OpenSSL 1.1.1


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Xbox Insiders have the chance to join Alpha and Alpha Skip-Ahead today


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Sony stellt High-End-Kamera Alpha 1 vor โ€“ Das neue Alpha-Tier im DSLM-Gehege?


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Sony: Stilles Hardware Update Alpha 7R III und Alpha 7R IV Kameras


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Sony Alpha 1 im Test: Sonys stilles Alpha-Tier


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ Neues APS-C-Duo von Sony: Alpha 6600 und Alpha 6100


๐Ÿ“ˆ 20.39 Punkte

๐Ÿ“Œ CyberVision Kaa IoT Platform 0.7.4 Code Injection erweiterte Rechte


๐Ÿ“ˆ 17.98 Punkte

๐Ÿ“Œ Huawei FusionSphere OpenStack Code Injection erweiterte Rechte


๐Ÿ“ˆ 17.98 Punkte

๐Ÿ“Œ Atlassian Bamboo vor 2.7.0 Branch Name Code Injection erweiterte Rechte


๐Ÿ“ˆ 17.98 Punkte

๐Ÿ“Œ SAP Business Intelligence Suite/Crystal Reports Code Injection erweiterte Rechte


๐Ÿ“ˆ 17.98 Punkte

๐Ÿ“Œ SAP Business Intelligence Suite/Crystal Reports Code Injection erweiterte Rechte


๐Ÿ“ˆ 17.98 Punkte

๐Ÿ“Œ Responsive Mega Menu Pro Module bis 1.0.32 auf PrestaShop ajax_phpcode.php code erweiterte Rechte


๐Ÿ“ˆ 17.88 Punkte

๐Ÿ“Œ Values Module bis 7.x-1.1 auf Drupal Permission Handler PHP Code Execution erweiterte Rechte


๐Ÿ“ˆ 17.88 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Kernel Code Signing erweiterte Rechte


๐Ÿ“ˆ 17.88 Punkte

๐Ÿ“Œ SPIP bis 3.1.2 Template Handler PHP Code Execution erweiterte Rechte


๐Ÿ“ˆ 17.88 Punkte

matomo