CVE-2012-4362
HP Virtual SAN Appliance पर HP SAN/iQ 9.5 से पहले के संस्करण में hydra.exe में global$agent खाते के लिए L0CAlu53R का एक हार्डकोडेड पासवर्ड होता है, जो दूरस्थ हमलावरों को TCP पोर्ट 13838 पर...
- प्रकाशित
- 20 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Virtual SAN Appliance पर HP SAN/iQ 9.5 से पहले के संस्करण में hydra.exe में global$agent खाते के लिए L0CAlu53R का एक हार्डकोडेड पासवर्ड होता है, जो दूरस्थ हमलावरों को TCP पोर्ट 13838 पर login: अनुरोध के माध्यम से प्रबंधन सेवा तक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
2- HP VSA - Remote Command Executionएक्सप्लॉइट
Nicolas Gregoire · hardware · 17 फ़र॰ 2012
Metasploit · hardware · 21 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।