6

CVE-2013-3369

Request Tracker (RT) 3.8.x before 3.8.17 and 4.0.x before 4.0.13 allows remote authenticated users with the permissions to view the administration pages to execute arbitrary private components via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bestpractical ≫ Rt Version 3.8.0
Bestpractical ≫ Rt Version 3.8.0 Update preflight1
Bestpractical ≫ Rt Version 3.8.0 Update rc1
Bestpractical ≫ Rt Version 3.8.0 Update rc2
Bestpractical ≫ Rt Version 3.8.0 Update rc3
Bestpractical ≫ Rt Version 3.8.1
Bestpractical ≫ Rt Version 3.8.1 Update preflight0
Bestpractical ≫ Rt Version 3.8.1 Update rc1
Bestpractical ≫ Rt Version 3.8.1 Update rc2
Bestpractical ≫ Rt Version 3.8.1 Update rc3
Bestpractical ≫ Rt Version 3.8.1 Update rc4
Bestpractical ≫ Rt Version 3.8.1 Update rc5
Bestpractical ≫ Rt Version 3.8.2
Bestpractical ≫ Rt Version 3.8.2 Update rc1
Bestpractical ≫ Rt Version 3.8.2 Update rc2
Bestpractical ≫ Rt Version 3.8.3
Bestpractical ≫ Rt Version 3.8.3 Update rc1
Bestpractical ≫ Rt Version 3.8.3 Update rc2
Bestpractical ≫ Rt Version 3.8.4
Bestpractical ≫ Rt Version 3.8.4 Update rc1
Bestpractical ≫ Rt Version 3.8.5
Bestpractical ≫ Rt Version 3.8.6
Bestpractical ≫ Rt Version 3.8.6 Update rc1
Bestpractical ≫ Rt Version 3.8.7
Bestpractical ≫ Rt Version 3.8.7 Update rc1
Bestpractical ≫ Rt Version 3.8.8
Bestpractical ≫ Rt Version 3.8.8 Update rc2
Bestpractical ≫ Rt Version 3.8.8 Update rc3
Bestpractical ≫ Rt Version 3.8.8 Update rc4
Bestpractical ≫ Rt Version 3.8.9
Bestpractical ≫ Rt Version 3.8.9 Update rc1
Bestpractical ≫ Rt Version 3.8.9 Update rc2
Bestpractical ≫ Rt Version 3.8.9 Update rc3
Bestpractical ≫ Rt Version 3.8.10
Bestpractical ≫ Rt Version 3.8.10 Update rc1
Bestpractical ≫ Rt Version 3.8.11
Bestpractical ≫ Rt Version 3.8.11 Update rc1
Bestpractical ≫ Rt Version 3.8.11 Update rc2
Bestpractical ≫ Rt Version 3.8.12
Bestpractical ≫ Rt Version 3.8.13
Bestpractical ≫ Rt Version 3.8.13 Update rc1
Bestpractical ≫ Rt Version 3.8.13 Update rc2
Bestpractical ≫ Rt Version 3.8.14
Bestpractical ≫ Rt Version 3.8.14 Update rc1
Bestpractical ≫ Rt Version 3.8.15
Bestpractical ≫ Rt Version 3.8.16
Bestpractical ≫ Rt Version 4.0.0
Bestpractical ≫ Rt Version 4.0.0 Update rc1
Bestpractical ≫ Rt Version 4.0.0 Update rc2
Bestpractical ≫ Rt Version 4.0.0 Update rc3
Bestpractical ≫ Rt Version 4.0.0 Update rc4
Bestpractical ≫ Rt Version 4.0.0 Update rc5
Bestpractical ≫ Rt Version 4.0.0 Update rc6
Bestpractical ≫ Rt Version 4.0.0 Update rc7
Bestpractical ≫ Rt Version 4.0.0 Update rc8
Bestpractical ≫ Rt Version 4.0.1
Bestpractical ≫ Rt Version 4.0.1 Update rc1
Bestpractical ≫ Rt Version 4.0.1 Update rc2
Bestpractical ≫ Rt Version 4.0.2
Bestpractical ≫ Rt Version 4.0.2 Update rc1
Bestpractical ≫ Rt Version 4.0.2 Update rc2
Bestpractical ≫ Rt Version 4.0.3
Bestpractical ≫ Rt Version 4.0.3 Update rc1
Bestpractical ≫ Rt Version 4.0.3 Update rc2
Bestpractical ≫ Rt Version 4.0.4
Bestpractical ≫ Rt Version 4.0.5
Bestpractical ≫ Rt Version 4.0.5 Update rc1
Bestpractical ≫ Rt Version 4.0.6
Bestpractical ≫ Rt Version 4.0.7
Bestpractical ≫ Rt Version 4.0.7 Update rc1
Bestpractical ≫ Rt Version 4.0.8
Bestpractical ≫ Rt Version 4.0.8 Update rc1
Bestpractical ≫ Rt Version 4.0.8 Update rc2
Bestpractical ≫ Rt Version 4.0.9
Bestpractical ≫ Rt Version 4.0.10
Bestpractical ≫ Rt Version 4.0.11
Bestpractical ≫ Rt Version 4.0.12
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.23% 0.651
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000226.html
Patch
Vendor Advisory
http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000227.html
Patch
Vendor Advisory
http://secunia.com/advisories/53522
Vendor Advisory
http://lists.bestpractical.com/pipermail/rt-announce/2013-May/000228.html
Patch
Vendor Advisory
http://secunia.com/advisories/53505
Vendor Advisory
http://www.debian.org/security/2012/dsa-2670
http://www.osvdb.org/93610