CVE-2018-7691
MFSBGN03835 rev.1 - Fortify Software Security Center (SSC), दूरस्थ अनधिकृत पहुँच
- प्रकाशित
- 13 दिस॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 14 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Fortify Software Security Center (SSC), संस्करण 17.10, 17.20, 18.10 में संभावित दूरस्थ अनधिकृत पहुंच—इस शोषण से दूरस्थ अनधिकृत पहुंच हो सकती है।
स्रोत
2SSC REST API में Fortify Software Security Center (SSC) 17.10, 17.20 एवं 18.10 में Insecure Direct Object Reference (IDOR) कमजोरियाँ मौजूद हैं।
alt3kx · multiple · 14 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।