CVE-2016-9796
Alcatel-Lucent OmniVista 8770 2.0 से 3.0 विभिन्न ORB इंटरफेस को उजागर करता है, जिन्हें TCP पोर्ट 30024 पर GIOP प्रोटोकॉल का उपयोग करके क्वेरी किया जा सकता है। एक हमलावर प्रमाणीकरण को बायपास कर सकता है,...
- प्रकाशित
- 3 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alcatel-Lucent OmniVista 8770 2.0 से 3.0 विभिन्न ORB इंटरफेस को उजागर करता है, जिन्हें TCP पोर्ट 30024 पर GIOP प्रोटोकॉल का उपयोग करके क्वेरी किया जा सकता है। एक हमलावर प्रमाणीकरण को बायपास कर सकता है, और OmniVista उन विधियों (AddJobSet, AddJob, और ExecuteNow) को आमंत्रित करता है जिनका उपयोग सर्वर पर मनमाने कमांड चलाने के लिए किया जा सकता है, सर्वर पर NT AUTHORITY\SYSTEM के विशेषाधिकार के साथ। नोट: खोजकर्ता कहता है "विक्रेता की स्थिति यह है कि इस मुद्दे को कम करने के लिए उत्पाद सुरक्षा परिनियोजन के तकनीकी दिशानिर्देशों का संदर्भ लिया जाए, जिसका अर्थ है अनधिकृत क्लाइंट्स को OmniVista सर्वर से कनेक्ट होने से रोकने के लिए उचित फ़ायरवॉल नियम लागू करना।"
स्रोत
1malerisch · windows · 4 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।