CVE-2018-7690
MFSBGN03835 rev.1 - Fortify Software Security Center (SSC), दूरस्थ अनधिकृत पहुँच
- प्रकाशित
- 13 दिस॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 14 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Fortify Software Security Center (SSC), संस्करण 17.10, 17.20, 18.10 में एक संभावित दूरस्थ अनधिकृत पहुँच (Remote Unauthorized Access) है, जिसके शोषण से दूरस्थ अनधिकृत पहुँच संभव हो सकती है।
स्रोत
2SSC REST API में Fortify Software Security Center (SSC) 17.10, 17.20 और 18.10 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) कमजोरियाँ मौजूद हैं।
alt3kx · multiple · 14 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।