CVE-2009-3843
विंडोज़ पर HP Operations Manager 8.10 में Tomcat उपयोगकर्ताओं को निर्दिष्ट करने वाली XML फ़ाइल में एक "छिपा खाता" शामिल है, जो दूरस्थ हमलावरों को org.apache.catalina.manager.HTMLManagerServlet क्लास...
- प्रकाशित
- 24 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 14 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर HP Operations Manager 8.10 में Tomcat उपयोगकर्ताओं को निर्दिष्ट करने वाली XML फ़ाइल में एक "छिपा खाता" शामिल है, जो दूरस्थ हमलावरों को org.apache.catalina.manager.HTMLManagerServlet क्लास का उपयोग करके manager/html/upload पर अनुरोध भेजकर अप्रतिबंधित फ़ाइल अपलोड हमले करने और इस प्रकार मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · multiple · 14 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।