CVE-2009-4188
HP Operations Dashboard में j2deployer खाते के लिए j2deployer नामक एक डिफ़ॉल्ट पासवर्ड है, जो दूरस्थ हमलावरों को एक सत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो manager भूमिका का उपयोग...
- प्रकाशित
- 3 दिस॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Operations Dashboard में j2deployer खाते के लिए j2deployer नामक एक डिफ़ॉल्ट पासवर्ड है, जो दूरस्थ हमलावरों को एक सत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो manager भूमिका का उपयोग करके टॉमकैट सर्वलेट कंटेनर में /manager सर्वलेट के विरुद्ध अप्रतिबंधित फ़ाइल अपलोड हमले करता है। नोट: यह CVE-2009-3098 के साथ ओवरलैप हो सकता है।
स्रोत
2Metasploit · multiple · 14 दिस॰ 2010
Intevydis · multiple · 3 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।