4

CVE-2013-4566

mod_nss 1.0.8 and earlier, when NSSVerifyClient is set to none for the server/vhost context, does not enforce the NSSVerifyClient setting in the directory context, which allows remote attackers to bypass intended access restrictions.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mod Nss ProjectMod Nss Version <= 1.0.8
Mod Nss ProjectMod Nss Version1.0
Mod Nss ProjectMod Nss Version1.0.2
Mod Nss ProjectMod Nss Version1.0.3
Mod Nss ProjectMod Nss Version1.0.4
Mod Nss ProjectMod Nss Version1.0.5
Mod Nss ProjectMod Nss Version1.0.6
Mod Nss ProjectMod Nss Version1.0.7
RedhatEnterprise Linux Version5
RedhatEnterprise Linux Version6.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.284
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4 4.9 4.9
AV:N/AC:H/Au:N/C:P/I:P/A:N