« Volver al listado

CVE-2013-3737

Estado: ModificadaMedia (5)—

The MobileUI (aka RT-Extension-MobileUI) extension before 1.04 in Request Tracker (RT) 4.0.0 before 4.0.13, when using the file-based session store (Apache::Session::File) and certain authentication extensions, allows remote attackers to reuse unauthorized sessions and obtain user preferences and caches via unspecified vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-3737",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-11-16T02:59:01.793",
  "references": [
    {
      "url": "http://lists.bestpractical.com/pipermail/rt-announce/2013-June/000230.html",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/53799",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.osvdb.org/94280",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.bestpractical.com/pipermail/rt-announce/2013-June/000230.html",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/53799",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.osvdb.org/94280",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The MobileUI (aka RT-Extension-MobileUI) extension before 1.04 in Request Tracker (RT) 4.0.0 before 4.0.13, when using the file-based session store (Apache::Session::File) and certain authentication extensions, allows remote attackers to reuse unauthorized sessions and obtain user preferences and caches via unspecified vectors."
    },
    {
      "lang": "es",
      "value": "La extensión (también conocida como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13, cuando se utiliza el almacenamiento de sesión basado en archivos (Apache::Session::File) y ciertas extensiones de autenticación, permite a atacantes remotos reutilizar sesiones que no están autorizadas y obtener las preferencias del usuario y memoria caché a través de vectores no especificados."
    }
  ],
  "lastModified": "2026-06-16T23:55:42.043",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44234832-170D-43E0-9643-19CE57378721"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38CFCCD6-6C5D-41CD-B7FB-D925A46E615C"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "814172FB-6F34-4356-8105-70AEBE0B6F6B"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D282AC9F-E087-4D8D-B467-1D9480B3ABDA"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42F21EB3-8CE6-4F87-A5DE-A01AA32B943F"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5EDB4AD7-96B5-4D72-8C51-23D744D10C46"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0096B700-17B5-4158-A736-ECFDF9E9935B"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0AF4515-6DB1-406A-878C-6DB32D021BA0"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54781FF6-D6DC-40A0-BE84-4D0FA3321280"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8555184-9645-4A86-A342-DB2716FA4502"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBB4167E-E120-49E5-B41C-2ED61CEB3CB9"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A908C589-C929-4DDB-AA04-428604BD13B7"
            },
            {
              "criteria": "cpe:2.3:a:bestpractical:request_tracker:4.0.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B97DF0A9-2C43-41FF-B0A0-D57E4D9F5451"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}