CVE-2010-4094
IBM Rational Quality Manager और Rational Test Lab Manager में Tomcat सर्वर के ADMIN खाते के लिए एक डिफ़ॉल्ट पासवर्ड होता है, जो दूरस्थ हमलावरों के लिए manager भूमिका तक पहुंच का लाभ उठाकर मनमाना...
- प्रकाशित
- 26 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Rational Quality Manager और Rational Test Lab Manager में Tomcat सर्वर के ADMIN खाते के लिए एक डिफ़ॉल्ट पासवर्ड होता है, जो दूरस्थ हमलावरों के लिए manager भूमिका तक पहुंच का लाभ उठाकर मनमाना कोड निष्पादित करना आसान बनाता है। नोट: यह CVE-2009-3548 के साथ ओवरलैप हो सकता है।
स्रोत
1Metasploit · multiple · 14 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।