CVE-2000-1212 : Szczegóły

CVE-2000-1212

0.86%V4
Network
2003-04-02
10h00 +00:00
2024-08-08
05h45 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

Zope 2.2.0 through 2.2.4 does not properly protect a data updating method on Image and File objects, which allows attackers with DTML editing privileges to modify the raw data of these objects.

Informacje CVE

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 5 AV:N/AC:L/Au:N/C:N/I:P/A:N nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Products Mentioned

Configuraton 0

Zope>>Zope >> Version 2.2.0

Zope>>Zope >> Version 2.2.0a1

Zope>>Zope >> Version 2.2.0b1

Zope>>Zope >> Version 2.2.0b2

Zope>>Zope >> Version 2.2.0b3

Zope>>Zope >> Version 2.2.0b4

Zope>>Zope >> Version 2.2.1

Zope>>Zope >> Version 2.2.1b1

Zope>>Zope >> Version 2.2.2

Zope>>Zope >> Version 2.2.3

Zope>>Zope >> Version 2.2.4

Odniesienia

http://www.debian.org/security/2001/dsa-007
Tags : vendor-advisory, x_refsource_DEBIAN
http://www.redhat.com/support/errata/RHSA-2000-135.html
Tags : vendor-advisory, x_refsource_REDHAT
http://www.osvdb.org/6283
Tags : vdb-entry, x_refsource_OSVDB
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000365
Tags : vendor-advisory, x_refsource_CONECTIVA