cbcvebase.
CVE-2012-3493
published 2012-09-28

CVE-2012-3493: The command_give_request_ad function in condor_startd.V6/command.cpp Condor 7.6.x before 7.6.10 and 7.8.x before 7.8.4 allows remote attackers to obtain…

PriorityP428medium5.8CVSS 2.0
AVNACMAuNCPIPAN
EPSS
1.67%
74.2th percentile
The command_give_request_ad function in condor_startd.V6/command.cpp Condor 7.6.x before 7.6.10 and 7.8.x before 7.8.4 allows remote attackers to obtain sensitive information, and possibly control or start arbitrary jobs, via a ClassAd request to the condor_startd port, which leaks the ClaimId.

Affected

17 ranges
VendorProductVersion rangeFixed in
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor
condor_projectcondor>= 0 < 7.8.2~dfsg.1-1+deb7u17.8.2~dfsg.1-1+deb7u1
condor_projectcondor>= 0 < 7.8.2~dfsg.1-1+deb7u17.8.2~dfsg.1-1+deb7u1
debiancondor< condor 7.8.2~dfsg.1-1+deb7u1 (forky)condor 7.8.2~dfsg.1-1+deb7u1 (forky)

CVSS provenance

nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:N
osv5.8MEDIUM
vendor_debian5.8MEDIUM
vendor_redhat5.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.