cbcvebase.
CVE-2008-2235
published 2008-08-01

CVE-2008-2235: OpenSC before 0.11.5 uses weak permissions (ADMIN file control information of 00) for the 5015 directory on smart cards and USB crypto tokens running Siemens…

PriorityP415medium4.9CVSS 2.0
AVLACLAuNCNICAN
EPSS
0.39%
31.9th percentile
OpenSC before 0.11.5 uses weak permissions (ADMIN file control information of 00) for the 5015 directory on smart cards and USB crypto tokens running Siemens CardOS M4, which allows physically proximate attackers to change the PIN.

Affected

38 ranges· showing 25
VendorProductVersion rangeFixed in
cobbler_projectcobbler>= 0 < 2.0.72.0.7
debianopensc< opensc 0.11.4-5 (bookworm)opensc 0.11.4-5 (bookworm)
debianopensc< opensc 0.11.4-4 (bookworm)opensc 0.11.4-4 (bookworm)
opensc-projectopensc<= 0.11.5
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc
opensc-projectopensc

CVSS provenance

nvdv2.04.9MEDIUMAV:L/AC:L/Au:N/C:N/I:C/A:N
ghsa9.0CRITICAL
osv4.9MEDIUM
vendor_redhat9.0CRITICAL
vendor_debian4.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.