CVE-2011-2779
Windows Event Log SmartConnector in HP ArcSight Connector Appliance before 6.1 uses world-writable permissions for exported report files, which allows local users to change or delete log data by modifying a file, a different vulnerability than CVE-2011-0770.
Published:Jul 19, 2011
Last Modified:Apr 11, 2025
EPS:Jul 19, 2011
EPSS Score:0.00077
CVSS Score:3.6
Affected Products
Vendor
Product
Action
Vendor
Hp
Product
Arcsight C1000 Appliance
Hp
Arcsight C1000 Appliance
Vendor
Hp
Product
Arcsight C1300 Appliance
Hp
Arcsight C1300 Appliance
Vendor
Hp
Product
Arcsight C3200 Appliance
Hp
Arcsight C3200 Appliance
Vendor
Hp
Product
Arcsight C3400 Appliance
Hp
Arcsight C3400 Appliance
Vendor
Hp
Product
Arcsight C5200 Appliance
Hp
Arcsight C5200 Appliance
Vendor
Hp
Product
Arcsight C5400 Appliance
Hp
Arcsight C5400 Appliance
Vendor
Hp
Product
Windows Event Log Smartconnector
Hp
Windows Event Log Smartconnector
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
