2.1

CVE-2004-1023

Kerio Winroute Firewall before 6.0.9, ServerFirewall before 1.0.1, and MailServer before 6.0.5, when installed on Windows based systems, do not modify the ACLs for critical files, which allows local users with Power Users privileges to modify programs, install malicious DLLs in the plug-ins folder, and modify XML files related to configuration.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Kerio ≫ Kerio Mailserver Version 6.0.0
Kerio ≫ Kerio Mailserver Version 6.0.1
Kerio ≫ Kerio Mailserver Version 6.0.2
Kerio ≫ Kerio Mailserver Version 6.0.3
Kerio ≫ Kerio Mailserver Version 6.0.4
Kerio ≫ Serverfirewall Version 1.0.0
Kerio ≫ Winroute Firewall Version 6.0.0
Kerio ≫ Winroute Firewall Version 6.0.1
Kerio ≫ Winroute Firewall Version 6.0.2
Kerio ≫ Winroute Firewall Version 6.0.3
Kerio ≫ Winroute Firewall Version 6.0.4
Kerio ≫ Winroute Firewall Version 6.0.5
Kerio ≫ Winroute Firewall Version 6.0.6
Kerio ≫ Winroute Firewall Version 6.0.7
Kerio ≫ Winroute Firewall Version 6.0.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.202
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=110305387813002&w=2
https://exchange.xforce.ibmcloud.com/vulnerabilities/18471