CVE-2014-3805
AlienVault OSSIM 4.7.0 से पहले के संस्करणों में av-centerd SOAP सेवा दूरस्थ हमलावरों को एक क्राफ्टेड (1) get_license, (2) get_log_line, या (3) update_system/upgrade_pro_web अनुरोध के...
- प्रकाशित
- 13 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault OSSIM 4.7.0 से पहले के संस्करणों में av-centerd SOAP सेवा दूरस्थ हमलावरों को एक क्राफ्टेड (1) get_license, (2) get_log_line, या (3) update_system/upgrade_pro_web अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देती है, जो CVE-2014-3804 से भिन्न भेद्यता है।
स्रोत
2- Alienvault Open Source SIEM (OSSIM) < 4.7.0 - av-centerd 'get_log_line()' Remote Code Executionएक्सप्लॉइट
Alfredo Ramirez · linux · 18 जून 2014
James Fitts · linux · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।