6.4

CVE-2002-1159

Canna 3.6 and earlier does not properly validate requests, which allows remote attackers to cause a denial of service or information leak.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CannaCanna Version3.5b2
CannaCanna Version3.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.9% 0.77
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://canna.sourceforge.jp/sec/Canna-2002-01.txt
http://www.debian.org/security/2003/dsa-224
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2002-246.html
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2002-261.html
http://www.redhat.com/support/errata/RHSA-2003-115.html
http://www.securityfocus.com/bid/6354
https://exchange.xforce.ibmcloud.com/vulnerabilities/10832