Zmerge Administration Database Insecure Default Access Control List
BID:5101
Info
Zmerge Administration Database Insecure Default Access Control List
| Bugtraq ID: | 5101 |
| Class: | Configuration Error |
| CVE: |
CVE-2002-0664 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 06 2002 12:00AM |
| Updated: | Jul 11 2009 01:56PM |
| Credit: | Discovered by Rapid7. |
| Vulnerable: |
Granite Software Zmerge 5.0 Granite Software Zmerge 4.0 |
| Not Vulnerable: | |
Discussion
Zmerge Administration Database Insecure Default Access Control List
The Zmerge Administration database default configuration includes an insecure access conrtol list which would allow unauthorized users to modify data import/export scripts. Attackers could exploit this vulnerability to read/write modify files from/to a target filesystem. This may result in the attacker gaining access to the affected host.
The Zmerge Administration database default configuration includes an insecure access conrtol list which would allow unauthorized users to modify data import/export scripts. Attackers could exploit this vulnerability to read/write modify files from/to a target filesystem. This may result in the attacker gaining access to the affected host.
References
Zmerge Administration Database Insecure Default Access Control List
References:
References: