CVE-2014-3914
ثغرة اجتياز الدليل في مركز إدارة Tivoli Storage Manager (TSM) في Rocket ServerGraph 1.2 تسمح للمهاجمين عن بُعد بـ (1) إنشاء ملفات عشوائية عبر .. (نقطة نقطة)...
- تم النشر
- 07/08/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/06/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز الدليل في مركز إدارة Tivoli Storage Manager (TSM) في Rocket ServerGraph 1.2 تسمح للمهاجمين عن بُعد بـ (1) إنشاء ملفات عشوائية عبر .. (نقطة نقطة) في معامل الاستعلام في إجراء writeDataFile إلى servlet fileRequestor، وتنفيذ ملفات عشوائية عبر .. (نقطة نقطة) في معامل الاستعلام في إجراء (2) run أو (3) runClear إلى servlet fileRequestor، و(4) قراءة ملفات عشوائية عبر إجراء readDataFile إلى servlet fileRequestor، و(5) تنفيذ تعليمات برمجية عشوائية عبر إجراء save_server_groups إلى servlet userRequest، أو (6) حذف ملفات عشوائية عبر إجراء del في servlet fileRequestServlet.
المصادر
1Metasploit · multiple · 18/06/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.