Vulnerabilidad en productos Seafile (CVE-2014-5443)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
19/03/2018
Última modificación:
20/04/2018
Descripción
Seafile Server, en versiones anteriores a la 3.1.2, y Server Professional Edition, en versiones anteriores a la 3.1.0, permite que usuarios locales obtengan privilegios mediante vectores relacionados con la gestión ccnet de cuentas de usuario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:seafile:seafile_server:*:*:*:*:*:*:*:* | 3.1.2 (excluyendo) | |
| cpe:2.3:a:seafile:seafile_server:*:*:*:*:professional:*:*:* | 3.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



