CVE-2016-9796
Alcatel-Lucent OmniVista 8770 2.0 bis 3.0 legt verschiedene ORB-Schnittstellen offen, die über das GIOP-Protokoll auf TCP-Port 30024 abgefragt werden...
- Veröffentlicht
- 03.12.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.12.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 95,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Alcatel-Lucent OmniVista 8770 2.0 bis 3.0 legt verschiedene ORB-Schnittstellen offen, die über das GIOP-Protokoll auf TCP-Port 30024 abgefragt werden können. Ein Angreifer kann die Authentifizierung umgehen, und OmniVista ruft Methoden (AddJobSet, AddJob und ExecuteNow) auf, die verwendet werden können, um beliebige Befehle auf dem Server mit den Berechtigungen von NT AUTHORITY\SYSTEM auszuführen. HINWEIS: Der Entdecker stellt fest: „Die Position des Herstellers besteht darin, auf die technischen Richtlinien für die sichere Produktbereitstellung zu verweisen, um dieses Problem zu entschärfen, was bedeutet, dass geeignete Firewall-Regeln angewendet werden müssen, um zu verhindern, dass nicht autorisierte Clients eine Verbindung zum OmniVista-Server herstellen."
Quellen
1malerisch · windows · 04.12.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.