8.5

CVE-2008-5617

The ACL handling in rsyslog 3.12.1 to 3.20.0, 4.1.0, and 4.1.1 does not follow $AllowedSender directive, which allows remote attackers to bypass intended access restrictions and spoof log messages or create a large number of spurious messages.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rsyslog ≫ Rsyslog Version 3.12.1
Rsyslog ≫ Rsyslog Version 3.12.2
Rsyslog ≫ Rsyslog Version 3.12.3
Rsyslog ≫ Rsyslog Version 3.12.4
Rsyslog ≫ Rsyslog Version 3.12.5
Rsyslog ≫ Rsyslog Version 3.13.0
Rsyslog ≫ Rsyslog Version 3.15.0
Rsyslog ≫ Rsyslog Version 3.15.1 Update beta
Rsyslog ≫ Rsyslog Version 3.17.0
Rsyslog ≫ Rsyslog Version 3.17.1
Rsyslog ≫ Rsyslog Version 3.17.4 Update beta
Rsyslog ≫ Rsyslog Version 3.17.5 Update beta
Rsyslog ≫ Rsyslog Version 3.19.0
Rsyslog ≫ Rsyslog Version 3.19.1
Rsyslog ≫ Rsyslog Version 3.19.2
Rsyslog ≫ Rsyslog Version 3.19.3
Rsyslog ≫ Rsyslog Version 3.19.4
Rsyslog ≫ Rsyslog Version 3.19.5
Rsyslog ≫ Rsyslog Version 3.19.6
Rsyslog ≫ Rsyslog Version 3.19.7
Rsyslog ≫ Rsyslog Version 3.19.8
Rsyslog ≫ Rsyslog Version 3.19.9
Rsyslog ≫ Rsyslog Version 3.19.10
Rsyslog ≫ Rsyslog Version 3.19.11
Rsyslog ≫ Rsyslog Version 3.19.12
Rsyslog ≫ Rsyslog Version 3.20.0
Rsyslog ≫ Rsyslog Version 4.1.0
Rsyslog ≫ Rsyslog Version 4.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.19% 0.803
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.5 10 7.8
AV:N/AC:L/Au:N/C:N/I:P/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/32857
Vendor Advisory
http://www.rsyslog.com/Article322.phtml
Patch
Vendor Advisory
http://www.rsyslog.com/Article327.phtml
http://www.rsyslog.com/Topic4.phtml
http://www.securityfocus.com/bid/32630
https://exchange.xforce.ibmcloud.com/vulnerabilities/47080