ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
BID:7476
Info
ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
| Bugtraq ID: | 7476 |
| Class: | Configuration Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 30 2003 12:00AM |
| Updated: | Apr 30 2003 12:00AM |
| Credit: | Discovery of this vulnerability credited to CERT/CC. |
| Vulnerable: |
ScriptLogic Corporation ScriptLogic 4.1 |
| Not Vulnerable: |
ScriptLogic Corporation ScriptLogic 4.15 ScriptLogic Corporation ScriptLogic 4.14 |
Discussion
ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
A vulnerability exists when ScriptLogic is installed on a host and a logging share is used. The program does not set adequate access controls on the logging share.
A vulnerability exists when ScriptLogic is installed on a host and a logging share is used. The program does not set adequate access controls on the logging share.
Exploit / POC
ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
No exploit is required for this vulnerability.
No exploit is required for this vulnerability.
Solution / Fix
ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
Solution:
The vendor has released version 4.14 to address this issue.
ScriptLogic Corporation ScriptLogic 4.1
Solution:
The vendor has released version 4.14 to address this issue.
ScriptLogic Corporation ScriptLogic 4.1
-
ScriptLogic Corporation ScriptLogic 4.15
http://www.scriptlogic.com/common/download-license.asp?product=ScriptL ogic&version=4.15&link=/eng/download-locations-sl4.asp
References
ScriptLogic Logging Share Default Permissions Unauthorized Access Vulnerability
References:
References:
- ScriptLogic Corporation (ScriptLogic Corporation)
- Vulnerability Note VU#609137 (CERT/CC)