Vulnerability Name: | CVE-2016-9645 (CCN-142503) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-12-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-12-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-05-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The fix for ikiwiki for CVE-2016-10026 was incomplete resulting in editing restriction bypass for git revert when using git versions older than 2.8.0. This has been fixed in 3.20161229. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N) 5.7 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-284 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-9645 Source: XF Type: UNKNOWN ikiwiki-cve20169645-sec-bypass(142503) Source: CCN Type: ikiwiki Security Advisory Editing restriction bypass for git revert Source: MISC Type: Vendor Advisory https://ikiwiki.info/security/#cve-2016-9645 Source: CCN Type: oss-sec Mailing List, 2016-12-29 20:29:40 ikiwiki: CVE-2016-9645 (incomplete fix for CVE-2016-10026) Source: MISC Type: Third Party Advisory https://marc.info/?l=oss-security&m=148304341511854&w=2 Source: MISC Type: Third Party Advisory https://security-tracker.debian.org/tracker/CVE-2016-9645 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |