CVE-2009-4189
HP Operations Manager में ovwebusr खाते के लिए OvW*busr1 का एक डिफ़ॉल्ट पासवर्ड होता है, जो दूरस्थ हमलावरों को Tomcat सर्वलेट कंटेनर में /manager सर्वलेट के विरुद्ध असीमित फ़ाइल अपलोड हमले करने के लिए...
- प्रकाशित
- 3 दिस॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Operations Manager में ovwebusr खाते के लिए OvW*busr1 का एक डिफ़ॉल्ट पासवर्ड होता है, जो दूरस्थ हमलावरों को Tomcat सर्वलेट कंटेनर में /manager सर्वलेट के विरुद्ध असीमित फ़ाइल अपलोड हमले करने के लिए manager भूमिका का उपयोग करने वाले सत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2009-3099 और CVE-2009-3843 के साथ अतिव्याप्त हो सकता है।
स्रोत
1Metasploit · multiple · 14 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।