9.3

CVE-2010-1326

perms.cpp in March Hare Software CVSNT 2.0.58, 2.5.01, 2.5.02, 2.5.03 before build 3736, 2.5.04 before build 2862; CVS Suite 2.5.03, 2008 before build 3736, and 2009 before 3729 allows remote attackers to bypass the permissions check, modify arbitrary modules and directories within CVSROOT, and execute arbitrary code via a crafted branch name ACL, possibly related to incorrect inheritance.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
March-hareCvs Suite Version2.5.03
March-hareCvs Suite Version2008
March-hareCvs Suite Version2009 Updatepre-release
March-hareCvsnt Version2.0.58
March-hareCvsnt Version2.5.01
March-hareCvsnt Version2.5.02
March-hareCvsnt Version2.5.03
March-hareCvsnt Version2.5.04
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.95% 0.76
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.