← volver
CVE-2018-7688highCWE-862

Open Build Service accepts arbitrary reviews

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.1epss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
A missing permission check in the review handling of openSUSE Open Build Service before 2.9.3 allowed all authenticated users to modify sources in projects where they do not have write permissions.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L