CVE-2012-2760
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.0%
da publicação à arma0 dias
Publicada no NVD25 de jul.
1ª PoC24 de mai.
probabilidade de exploração
1.0%top 40% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
mod_auth_openid before 0.7 for Apache uses world-readable permissions for /tmp/mod_auth_openid.db, which allows local users to obtain session ids.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18917cve_referencepacketstormsecurity.org/files/112991/Mod_Auth_OpenID-Session-Stealing.htmlnão verificadocve_referencewww.exploit-db.com/exploits/18917não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/fulldisclosure/2012-05/0235.htmlhttp://packetstormsecurity.org/files/112991/Mod_Auth_OpenID-Session-Stealing.htmlhttp://secunia.com/advisories/49247https://exchange.xforce.ibmcloud.com/vulnerabilities/75813https://github.com/bmuller/mod_auth_openid/blob/master/ChangeLoghttps://github.com/bmuller/mod_auth_openid/pull/30http://www.exploit-db.com/exploits/18917http://www.mandriva.com/security/advisories?name=MDVSA-2012:114http://www.osvdb.org/82139http://www.securityfocus.com/bid/53661