HIGH✓ PATCH🇬🇧 English

CVE-2013-3712

CVSS 10.0v2.0pub. 2014-02-26upd. 2026-04-29

SUSE Studio Onsite 1.3.x before 1.3.6 and SUSE Studio Extension for System z 1.3 uses "static" secret tokens, which has unspecified impact and vectors.

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • SUSE Studio Extension For System Z

    APP
    Suse
    1.3
  • SUSE Studio Onsite

    APP
    Suse
    1.31.3.11.3.21.3.31.3.41.3.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2014-9846CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w ImageMagick — podatność w funkcji ReadRLEImage

CVE-2016-5118CRITICAL9.8PL ✓ten sam produkt

RCE w GraphicsMagick/ImageMagick — wykonanie kodu przez znak pipe w nazwie pliku

CVE-2016-0718CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w bibliotece Expat umożliwiający RCE lub DoS