Vulnerability Name: | CVE-2017-0356 (CCN-137350) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-11-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-01-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-05-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | A flaw, similar to to CVE-2016-9646, exists in ikiwiki before 3.20170111, in the passwordauth plugin's use of CGI::FormBuilder, allowing an attacker to bypass authentication via repeated parameters. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-287 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-0356 Source: CCN Type: ikiwiki Web site source.ikiwiki.branchable.com Git - source.git/commitdiff Source: BID Type: Third Party Advisory, VDB Entry 95420 Source: CCN Type: BID-95420 ikiwiki CVE-2017-0356 Authentication Bypass Vulnerability Source: CCN Type: Red Hat Bugzilla Bug 1412698 (CVE-2017-0356) CVE-2017-0356 ikiwiki: Authentication bypass via repeated parameters Source: XF Type: UNKNOWN ikiwiki-cve20170356-sec-bypass(137350) Source: CONFIRM Type: Vendor Advisory https://ikiwiki.info/security/#cve-2017-0356 Source: MLIST Type: Exploit, Third Party Advisory [oss-security] 20170112 ikiwiki: CVE-2017-0356: Authentication bypass via repeated parameters Source: DEBIAN Type: Third Party Advisory DSA-3760 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |