CVE-2014-9000
Mule Enterprise Management Console (MMC) handler/securityService.rpc तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता एक नया उपयोगकर्ता जोड़ने वाले विशेष रूप से तैयार...
- प्रकाशित
- 20 नव॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mule Enterprise Management Console (MMC) handler/securityService.rpc तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता एक नया उपयोगकर्ता जोड़ने वाले विशेष रूप से तैयार किए गए अनुरोध के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं और मनमाना कोड निष्पादित कर सकते हैं। नोट: यह समस्या मूल रूप से ESB Runtime 3.5.1 के लिए रिपोर्ट की गई थी, लेकिन इसकी उत्पत्ति MMC में हुई है।
स्रोत
1Brandon Perry · jsp · 27 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।