7.5

CVE-2012-2966

Caucho Quercus, as distributed in Resin before 4.0.29, overwrites entries in the SERVER superglobal array on the basis of POST parameters, which has unspecified impact and remote attack vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caucho ≫ Resin Version <= 4.0.28
Caucho ≫ Resin Version 2.0.0
Caucho ≫ Resin Version 2.0.1
Caucho ≫ Resin Version 2.0.2
Caucho ≫ Resin Version 2.0.3
Caucho ≫ Resin Version 2.0.4
Caucho ≫ Resin Version 2.0.5
Caucho ≫ Resin Version 2.1.0
Caucho ≫ Resin Version 2.1.1
Caucho ≫ Resin Version 2.1.2
Caucho ≫ Resin Version 2.1.3
Caucho ≫ Resin Version 2.1.4
Caucho ≫ Resin Version 2.1.5
Caucho ≫ Resin Version 2.1.6
Caucho ≫ Resin Version 2.1.7
Caucho ≫ Resin Version 2.1.8
Caucho ≫ Resin Version 2.1.9
Caucho ≫ Resin Version 2.1.10
Caucho ≫ Resin Version 2.1.11
Caucho ≫ Resin Version 2.1.12
Caucho ≫ Resin Version 2.1.13
Caucho ≫ Resin Version 2.1.14
Caucho ≫ Resin Version 2.1.15
Caucho ≫ Resin Version 2.1.16
Caucho ≫ Resin Version 2.1.snap
Caucho ≫ Resin Version 3.0.0
Caucho ≫ Resin Version 3.0.1 Update beta
Caucho ≫ Resin Version 3.0.2 Update beta
Caucho ≫ Resin Version 3.0.3
Caucho ≫ Resin Version 3.0.4
Caucho ≫ Resin Version 3.0.5
Caucho ≫ Resin Version 3.0.6
Caucho ≫ Resin Version 3.0.7
Caucho ≫ Resin Version 3.0.8
Caucho ≫ Resin Version 3.0.9
Caucho ≫ Resin Version 3.0.10
Caucho ≫ Resin Version 3.0.11
Caucho ≫ Resin Version 3.0.12
Caucho ≫ Resin Version 3.0.13
Caucho ≫ Resin Version 3.0.14
Caucho ≫ Resin Version 3.0.15
Caucho ≫ Resin Version 3.0.16
Caucho ≫ Resin Version 3.0.17
Caucho ≫ Resin Version 3.0.18
Caucho ≫ Resin Version 3.0.19
Caucho ≫ Resin Version 3.0.20
Caucho ≫ Resin Version 3.1.0
Caucho ≫ Resin Version 3.1.1
Caucho ≫ Resin Version 3.1.2
Caucho ≫ Resin Version 3.1.3
Caucho ≫ Resin Version 3.1.4
Caucho ≫ Resin Version 3.1.5
Caucho ≫ Resin Version 3.1.6
Caucho ≫ Resin Version 3.1.7
Caucho ≫ Resin Version 3.1.8
Caucho ≫ Resin Version 3.1.9
Caucho ≫ Resin Version 3.1.10
Caucho ≫ Resin Version 3.1.11
Caucho ≫ Resin Version 3.1.12
Caucho ≫ Resin Version 3.1.13
Caucho ≫ Resin Version 4.0.0
Caucho ≫ Resin Version 4.0.1
Caucho ≫ Resin Version 4.0.2
Caucho ≫ Resin Version 4.0.3
Caucho ≫ Resin Version 4.0.4
Caucho ≫ Resin Version 4.0.5
Caucho ≫ Resin Version 4.0.6
Caucho ≫ Resin Version 4.0.7
Caucho ≫ Resin Version 4.0.8
Caucho ≫ Resin Version 4.0.9
Caucho ≫ Resin Version 4.0.10
Caucho ≫ Resin Version 4.0.11
Caucho ≫ Resin Version 4.0.12
Caucho ≫ Resin Version 4.0.13
Caucho ≫ Resin Version 4.0.14
Caucho ≫ Resin Version 4.0.15
Caucho ≫ Resin Version 4.0.16
Caucho ≫ Resin Version 4.0.17
Caucho ≫ Resin Version 4.0.18
Caucho ≫ Resin Version 4.0.19
Caucho ≫ Resin Version 4.0.20
Caucho ≫ Resin Version 4.0.21
Caucho ≫ Resin Version 4.0.22
Caucho ≫ Resin Version 4.0.23
Caucho ≫ Resin Version 4.0.24
Caucho ≫ Resin Version 4.0.25
Caucho ≫ Resin Version 4.0.26
Caucho ≫ Resin Version 4.0.27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.62% 0.729
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://caucho.com/resin-4.0/changes/changes.xtp
http://en.securitylab.ru/lab/
http://en.securitylab.ru/lab/PT-2012-05
http://www.kb.cert.org/vuls/id/309979
US Government Resource