CVE-2018-6443
ثغرة أمنية في Brocade Network Advisor الإصدارات قبل 14.3.1 قد تسمح لمهاجم بعيد غير مصادَق بتسجيل الدخول إلى واجهة إدارة JBoss على نظام متأثر باستخدام بيانات...
- تم النشر
- 22/01/2019
- محدث
- 05/08/2024
- تخصيص CNA
- brocade
- الأدلة المرصودة
- 21/05/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في Brocade Network Advisor الإصدارات قبل 14.3.1 قد تسمح لمهاجم بعيد غير مصادَق بتسجيل الدخول إلى واجهة إدارة JBoss على نظام متأثر باستخدام بيانات اعتماد مستخدم غير موثّقة وتثبيت تطبيقات JEE إضافية. يمكن لمستخدم بعيد غير مصادَق لديه حق الوصول إلى مكتبات عميل Network Advisor وقادر على فك تشفير بيانات اعتماد Jboss أن يحصل على وصول إلى وحدة تحكم الويب الخاصة بـ Jboss.
المصادر
1Jakub Palaczynski · java · 21/05/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.