Novell openSUSE Build Service API写访问限制绕过漏洞 CVE-2011-0466 CNNVD-201104-053

6.4 AV AC AU C I A
发布: 2011-04-10
修订: 2011-04-21

Novell openSUSE是美国Novell公司的一套基于Linux的自由操作系统。 SUSE openSUSE Build Service (OBS) 2.0.8之前的2.0.x版本和2.1.6之前的2.1.x版本的API中存在权限许可和访问控制漏洞。攻击者可借助未明向量绕过预设的写访问限制并对(1)package或(2)project进行修改。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息