PT-2016-5017 · Foreman · Foreman

CVE-2016-2100

·

Publicado

2016-05-20

·

Atualizado

2023-02-13

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Foreman versions prior to 1.10.3 Foreman version 1.11.0 before 1.11.0-RC2
Description The issue allows remote authenticated users to read, modify, or delete private bookmarks by leveraging the edit bookmarks or destroy bookmarks permission.
Recommendations For Foreman versions prior to 1.10.3, update to version 1.10.3 or later. For Foreman version 1.11.0 before 1.11.0-RC2, update to 1.11.0-RC2 or later.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-2100

Produtos afetados

Foreman