CVE-2018-6443
ब्रोकाडे नेटवर्क एडवाइज़र (Brocade Network Advisor) के 14.3.1 से पहले के संस्करणों में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को अप्रलेखित उपयोगकर्ता क्रेडेंशियल का उपयोग करके प्रभावित सिस्टम के JBoss प्रशासन इंटरफ़ेस में...
- प्रकाशित
- 22 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- brocade
- साक्ष्य देखे गए
- 21 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ब्रोकाडे नेटवर्क एडवाइज़र (Brocade Network Advisor) के 14.3.1 से पहले के संस्करणों में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को अप्रलेखित उपयोगकर्ता क्रेडेंशियल का उपयोग करके प्रभावित सिस्टम के JBoss प्रशासन इंटरफ़ेस में लॉग इन करने और अतिरिक्त JEE अनुप्रयोग स्थापित करने की अनुमति दे सकती है। एक दूरस्थ अनधिकृत उपयोगकर्ता जिसके पास Network Advisor क्लाइंट लाइब्रेरीज़ तक पहुँच है और जो Jboss क्रेडेंशियल को डिक्रिप्ट करने में सक्षम है, वह Jboss वेब कंसोल तक पहुँच प्राप्त कर सकता है।
स्रोत
1Jakub Palaczynski · java · 21 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।