CVE-2016-2004
HPE Data Protector के 7.03_108 से पहले, 8.x के 8.15 से पहले, और 9.x के 9.06 से पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण की कमी से संबंधित अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते...
- प्रकाशित
- 21 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPE Data Protector के 7.03_108 से पहले, 8.x के 8.15 से पहले, और 9.x के 9.06 से पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण की कमी से संबंधित अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: यह भेद्यता CVE-2014-2623 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
2Ian Lovering · windows · 26 मई 2016
- HP Data Protector A.09.00 - Encrypted Communications Arbitrary Command Execution (Metasploit)एक्सप्लॉइट
Ian Lovering · windows · 31 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।