Lucene search

K
cveMitreCVE-2008-5102
HistoryNov 17, 2008 - 6:18 p.m.

CVE-2008-5102

2008-11-1718:18:47
CWE-399
mitre
web.nvd.nist.gov
25
cve-2008-5102
zope 2
pythonscripts
remote dos
conga
nvd

CVSS2

4

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

PARTIAL

AV:N/AC:L/Au:S/C:N/I:N/A:P

AI Score

6.3

Confidence

High

EPSS

0.032

Percentile

91.3%

PythonScripts in Zope 2 2.11.2 and earlier, as used in Conga and other products, allows remote authenticated users to cause a denial of service (resource consumption or application halt) via certain (1) raise or (2) import statements.

Affected configurations

Nvd
Node
zopezopeRange2.11.2
OR
zopezopeMatch1.10.3
OR
zopezopeMatch1.10.4
OR
zopezopeMatch2.0.0
OR
zopezopeMatch2.0.0a4
OR
zopezopeMatch2.0.0b4
OR
zopezopeMatch2.0.0b5
OR
zopezopeMatch2.0.0b6
OR
zopezopeMatch2.0.1
OR
zopezopeMatch2.1.0
OR
zopezopeMatch2.1.0b1
OR
zopezopeMatch2.1.0b2
OR
zopezopeMatch2.1.1
OR
zopezopeMatch2.1.2
OR
zopezopeMatch2.1.3
OR
zopezopeMatch2.1.4
OR
zopezopeMatch2.1.5
OR
zopezopeMatch2.1.6
OR
zopezopeMatch2.2.0
OR
zopezopeMatch2.2.0a1
OR
zopezopeMatch2.2.0b1
OR
zopezopeMatch2.2.0b2
OR
zopezopeMatch2.2.0b3
OR
zopezopeMatch2.2.0b4
OR
zopezopeMatch2.2.1
OR
zopezopeMatch2.2.1b1
OR
zopezopeMatch2.2.2
OR
zopezopeMatch2.2.3
OR
zopezopeMatch2.2.4
OR
zopezopeMatch2.2.4b1
OR
zopezopeMatch2.2.5
OR
zopezopeMatch2.2.5b1
OR
zopezopeMatch2.3.0
OR
zopezopeMatch2.3.0a1
OR
zopezopeMatch2.3.0a2
OR
zopezopeMatch2.3.0b1
OR
zopezopeMatch2.3.0b2
OR
zopezopeMatch2.3.0b3
OR
zopezopeMatch2.3.1
OR
zopezopeMatch2.3.1b1
OR
zopezopeMatch2.3.1b2
OR
zopezopeMatch2.3.1b3
OR
zopezopeMatch2.3.2
OR
zopezopeMatch2.3.2b1
OR
zopezopeMatch2.3.2b2
OR
zopezopeMatch2.3.3
OR
zopezopeMatch2.3.3b1
OR
zopezopeMatch2.4.0
OR
zopezopeMatch2.4.0a1
OR
zopezopeMatch2.4.0b1
OR
zopezopeMatch2.4.0b2
OR
zopezopeMatch2.4.0b3
OR
zopezopeMatch2.4.1
OR
zopezopeMatch2.4.1b1
OR
zopezopeMatch2.4.2
OR
zopezopeMatch2.4.2b1
OR
zopezopeMatch2.4.3
OR
zopezopeMatch2.4.3upgrade
OR
zopezopeMatch2.4.3b1
OR
zopezopeMatch2.4.4
OR
zopezopeMatch2.4.4upgrade
OR
zopezopeMatch2.4.4b1
OR
zopezopeMatch2.5.0
OR
zopezopeMatch2.5.0a1
OR
zopezopeMatch2.5.0a2
OR
zopezopeMatch2.5.0b1
OR
zopezopeMatch2.5.1
OR
zopezopeMatch2.5.1upgrade
OR
zopezopeMatch2.5.1b1
OR
zopezopeMatch2.5.1b2
OR
zopezopeMatch2.6.0
OR
zopezopeMatch2.6.0a1
OR
zopezopeMatch2.6.0b1
OR
zopezopeMatch2.6.0b2
OR
zopezopeMatch2.6.1
OR
zopezopeMatch2.6.1upgrade
OR
zopezopeMatch2.6.1.b1
OR
zopezopeMatch2.6.2
OR
zopezopeMatch2.6.2.b1
OR
zopezopeMatch2.6.2.b2
OR
zopezopeMatch2.6.2.b3
OR
zopezopeMatch2.6.2.b4
OR
zopezopeMatch2.6.2.b5
OR
zopezopeMatch2.6.2.b6
OR
zopezopeMatch2.6.3
OR
zopezopeMatch2.6.4
OR
zopezopeMatch2.6.4rc1
OR
zopezopeMatch2.6.4rc2
OR
zopezopeMatch2.7.0-a1
OR
zopezopeMatch2.7.0-b1
OR
zopezopeMatch2.7.0-b2
OR
zopezopeMatch2.7.0-b3
OR
zopezopeMatch2.7.0-b4
OR
zopezopeMatch2.7.0-c1
OR
zopezopeMatch2.7.0-c2
OR
zopezopeMatch2.7.0-final
OR
zopezopeMatch2.7.1-b1
OR
zopezopeMatch2.7.1-b2
OR
zopezopeMatch2.7.1-final
OR
zopezopeMatch2.7.2-c1
OR
zopezopeMatch2.7.2-final
OR
zopezopeMatch2.7.3-b1
OR
zopezopeMatch2.7.3-b2
OR
zopezopeMatch2.7.3-final
OR
zopezopeMatch2.7.4-b1
OR
zopezopeMatch2.7.4-b2
OR
zopezopeMatch2.7.4-c1
OR
zopezopeMatch2.7.4-c2
OR
zopezopeMatch2.7.4-final
OR
zopezopeMatch2.7.5-b1
OR
zopezopeMatch2.7.5-c1
OR
zopezopeMatch2.7.5-final
OR
zopezopeMatch2.7.6-b1
OR
zopezopeMatch2.7.6-b2
OR
zopezopeMatch2.7.6-final
OR
zopezopeMatch2.7.7-b1
OR
zopezopeMatch2.7.7-final
OR
zopezopeMatch2.7.8
OR
zopezopeMatch2.7.9
OR
zopezopeMatch2.8.0-a1
OR
zopezopeMatch2.8.0-a2
OR
zopezopeMatch2.8.0-b1
OR
zopezopeMatch2.8.0-b2
OR
zopezopeMatch2.8.0-final
OR
zopezopeMatch2.8.1-b1
OR
zopezopeMatch2.8.1-final
OR
zopezopeMatch2.8.2
OR
zopezopeMatch2.8.3
OR
zopezopeMatch2.8.4
OR
zopezopeMatch2.8.5
OR
zopezopeMatch2.8.6
OR
zopezopeMatch2.8.7
OR
zopezopeMatch2.8.8
OR
zopezopeMatch2.8.9
OR
zopezopeMatch2.8.9.1
OR
zopezopeMatch2.8.10
OR
zopezopeMatch2.9.0-b1
OR
zopezopeMatch2.9.0-b2
OR
zopezopeMatch2.9.0-final
OR
zopezopeMatch2.9.1
OR
zopezopeMatch2.9.2
OR
zopezopeMatch2.9.3
OR
zopezopeMatch2.9.4
OR
zopezopeMatch2.9.5
OR
zopezopeMatch2.9.6
OR
zopezopeMatch2.9.7
OR
zopezopeMatch2.9.8
OR
zopezopeMatch2.9.9
OR
zopezopeMatch2.9.10
OR
zopezopeMatch2.10.0-b1
OR
zopezopeMatch2.10.0-b2
OR
zopezopeMatch2.10.0-c1
OR
zopezopeMatch2.10.0-final
OR
zopezopeMatch2.10.2-b1
OR
zopezopeMatch2.10.2-final
OR
zopezopeMatch2.10.3-final
OR
zopezopeMatch2.10.4-final
OR
zopezopeMatch2.10.5
OR
zopezopeMatch2.10.6
OR
zopezopeMatch2.10.7
OR
zopezopeMatch2.11.0
OR
zopezopeMatch2.11.1
VendorProductVersionCPE
zopezope*cpe:2.3:a:zope:zope:*:*:*:*:*:*:*:*
zopezope1.10.3cpe:2.3:a:zope:zope:1.10.3:*:*:*:*:*:*:*
zopezope1.10.4cpe:2.3:a:zope:zope:1.10.4:*:*:*:*:*:*:*
zopezope2.0.0cpe:2.3:a:zope:zope:2.0.0:*:*:*:*:*:*:*
zopezope2.0.0a4cpe:2.3:a:zope:zope:2.0.0a4:*:*:*:*:*:*:*
zopezope2.0.0b4cpe:2.3:a:zope:zope:2.0.0b4:*:*:*:*:*:*:*
zopezope2.0.0b5cpe:2.3:a:zope:zope:2.0.0b5:*:*:*:*:*:*:*
zopezope2.0.0b6cpe:2.3:a:zope:zope:2.0.0b6:*:*:*:*:*:*:*
zopezope2.0.1cpe:2.3:a:zope:zope:2.0.1:*:*:*:*:*:*:*
zopezope2.1.0cpe:2.3:a:zope:zope:2.1.0:*:*:*:*:*:*:*
Rows per page:
1-10 of 1621

CVSS2

4

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

PARTIAL

AV:N/AC:L/Au:S/C:N/I:N/A:P

AI Score

6.3

Confidence

High

EPSS

0.032

Percentile

91.3%