4.3
CVE-2013-4766
- EPSS 0.25%
- Veröffentlicht 17.09.2013 12:04:16
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
The gather log service in Eucalyptus before 3.3.1 allows remote attackers to read log files via an unspecified request to the (1) Cluster Controller (CC) or (2) Node Controller (NC) component.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Eucalyptus ≫ Eucalyptus Version <= 3.3.0
Eucalyptus ≫ Eucalyptus Version1.0
Eucalyptus ≫ Eucalyptus Version1.1
Eucalyptus ≫ Eucalyptus Version1.2
Eucalyptus ≫ Eucalyptus Version1.3
Eucalyptus ≫ Eucalyptus Version1.4
Eucalyptus ≫ Eucalyptus Version1.5.1
Eucalyptus ≫ Eucalyptus Version1.5.2
Eucalyptus ≫ Eucalyptus Version1.6
Eucalyptus ≫ Eucalyptus Version1.6.2
Eucalyptus ≫ Eucalyptus Version2.0
Eucalyptus ≫ Eucalyptus Version2.0.0
Eucalyptus ≫ Eucalyptus Version2.0.1
Eucalyptus ≫ Eucalyptus Version2.0.2
Eucalyptus ≫ Eucalyptus Version2.0.3
Eucalyptus ≫ Eucalyptus Version3.0
Eucalyptus ≫ Eucalyptus Version3.0.1
Eucalyptus ≫ Eucalyptus Version3.1.0
Eucalyptus ≫ Eucalyptus Version3.1.1
Eucalyptus ≫ Eucalyptus Version3.1.2
Eucalyptus ≫ Eucalyptus Version3.2.0
Eucalyptus ≫ Eucalyptus Version3.2.1
Eucalyptus ≫ Eucalyptus Version3.2.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.25% | 0.455 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:P/I:N/A:N
|
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.