Open-iSCSI targetcli-fb through 2.1.52 has weak permissions for /etc/target (and for the backup directory and backup files).
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade targetcli | May 4, 2022 | Jun 5, 2020 |
| Alpine Linux | — | Upgrade targetcli | Aug 22, 2024 | Jun 5, 2020 |
| Amazon Linux Ami 2 | — | Upgrade targetcli | Jan 27, 2021 | Jun 5, 2020 |
| Centos_linux | — | Upgrade targetcli | Nov 5, 2020 | Jun 5, 2020 |
| Debian | — | Upgrade targetcli-fb | Jul 30, 2024 | Jun 5, 2020 |
| Gentoo Linux | — | Upgrade sys-block/targetcli-fb. | Aug 31, 2020 | Jun 5, 2020 |
| Oracle_linux | — | Upgrade targetcli | Nov 13, 2020 | Jun 5, 2020 |
| Redhat_linux | — | Upgrade targetcli | Nov 5, 2020 | Jun 5, 2020 |
| Suse | — | Upgrade python2-targetcli-fbUpgrade targetcli-fbUpgrade targetcli-fb-commonUpgrade python3-targetcli-fb | Aug 4, 2020 | Jun 5, 2020 |
| Ubuntu | — | Upgrade targetcli-fb (Ubuntu Pro) | Mar 22, 2023 | Jun 5, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub