CVE-2014-5210
AlienVault OSSIM 4.7.0 से पहले का av-centerd SOAP सेवा, दूरस्थ हमलावरों को एक विशेष रूप से निर्मित (1) remote_task या (2) get_license अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।...
- प्रकाशित
- 21 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault OSSIM 4.7.0 से पहले का av-centerd SOAP सेवा, दूरस्थ हमलावरों को एक विशेष रूप से निर्मित (1) remote_task या (2) get_license अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है। यह CVE-2014-3804 और CVE-2014-3805 से भिन्न भेद्यता है।
स्रोत
1- Alienvault Open Source SIEM (OSSIM) < 4.7.0 - 'get_license' Remote Command Execution (Metasploit)एक्सप्लॉइट
James Fitts · linux · 14 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।