CVE-2014-3804
AlienVault OSSIM 4.7.0 से पहले के संस्करणों में मौजूद av-centerd SOAP सेवा दूरस्थ हमलावरों को एक क्राफ्टेड (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup...
- प्रकाशित
- 13 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault OSSIM 4.7.0 से पहले के संस्करणों में मौजूद av-centerd SOAP सेवा दूरस्थ हमलावरों को एक क्राफ्टेड (1) update_system_info_debian_package, (2) ossec_task, (3) set_ossim_setup admin_ip, (4) sync_rserver, या (5) set_ossim_setup framework_ip अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है, जो CVE-2014-3805 से भिन्न एक कमजोरी है।
स्रोत
2Metasploit · linux · 24 जून 2014
James Fitts · linux · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।