CVE-2016-9796
Alcatel-Lucent OmniVista 8770 dalla versione 2.0 alla 3.0 espone diverse interfacce ORB, che possono essere interrogate utilizzando il protocollo GIOP sulla...
- Pubblicato
- 3 dic 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 dic 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 95,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Alcatel-Lucent OmniVista 8770 dalla versione 2.0 alla 3.0 espone diverse interfacce ORB, che possono essere interrogate utilizzando il protocollo GIOP sulla porta TCP 30024. Un attaccante può aggirare l'autenticazione e OmniVista invoca metodi (AddJobSet, AddJob ed ExecuteNow) che possono essere utilizzati per eseguire comandi arbitrari sul server, con il privilegio di NT AUTHORITY\SYSTEM sul server. NOTA: Lo scopritore dichiara: "La posizione del fornitore è di fare riferimento alle linee guida tecniche per la distribuzione sicura del prodotto per mitigare questo problema, il che significa applicare adeguate regole firewall per impedire a client non autorizzati di connettersi al server OmniVista."
Fonti
1malerisch · windows · 4 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.