CVE-2014-3804
تسمح خدمة SOAP الخاصة بـ av-centerd في AlienVault OSSIM قبل الإصدار 4.7.0 للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب مصمم بعناية (1)...
- تم النشر
- 13/06/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/06/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح خدمة SOAP الخاصة بـ av-centerd في AlienVault OSSIM قبل الإصدار 4.7.0 للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب مصمم بعناية (1) update_system_info_debian_package أو (2) ossec_task أو (3) set_ossim_setup admin_ip أو (4) sync_rserver أو (5) set_ossim_setup framework_ip، وهي ثغرة مختلفة عن CVE-2014-3805.
المصادر
2Metasploit · linux · 24/06/2014
James Fitts · linux · 13/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.