CVE-2014-7883
HP Universal CMDB (UCMDB) Probe 9.05, 10.01, और 10.11 HTTP TRACE विधि को सक्षम करता है, जो दूरस्थ हमलावरों को प्रतिक्रिया के हेडर पढ़कर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 15 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 3 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Universal CMDB (UCMDB) Probe 9.05, 10.01, और 10.11 HTTP TRACE विधि को सक्षम करता है, जो दूरस्थ हमलावरों को प्रतिक्रिया के हेडर पढ़कर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Hans-Martin Muench · windows · 3 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।