CVE-2014-3805
خدمة SOAP في av-centerd ضمن AlienVault OSSIM قبل الإصدار 4.7.0 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب مُعدّ بعناية (1) get_license، أو (2)...
- تم النشر
- 13/06/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/06/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خدمة SOAP في av-centerd ضمن AlienVault OSSIM قبل الإصدار 4.7.0 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر طلب مُعدّ بعناية (1) get_license، أو (2) get_log_line، أو (3) update_system/upgrade_pro_web، وهي ثغرة مختلفة عن CVE-2014-3804.
المصادر
2- Alienvault Open Source SIEM (OSSIM) < 4.7.0 - av-centerd 'get_log_line()' Remote Code Executionاستغلال
Alfredo Ramirez · linux · 18/06/2014
James Fitts · linux · 13/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.