CVE-2016-9796
Alcatel-Lucent OmniVista 8770 2.0から3.0は、さまざまなORBインターフェースを公開しており、TCPポート30024でGIOPプロトコルを使用して照会できます。攻撃者は認証をバイパスでき、OmniVistaはメソッド(AddJobSet、AddJob、ExecuteNow)を呼び...
- 公開済み
- 2016/12/03
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2016/12/04
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C低 · 今後 30 日間
- パーセンタイル
- 95.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Alcatel-Lucent OmniVista 8770 2.0から3.0は、さまざまなORBインターフェースを公開しており、TCPポート30024でGIOPプロトコルを使用して照会できます。攻撃者は認証をバイパスでき、OmniVistaはメソッド(AddJobSet、AddJob、ExecuteNow)を呼び出します。これらのメソッドは、サーバー上でNT AUTHORITY\SYSTEMの権限で任意のコマンドを実行するために使用できます。注記: 発見者は次のように述べています。「ベンダーの立場は、この問題を軽減するために製品のセキュリティ展開に関する技術ガイドラインを参照することであり、つまり適切なファイアウォールルールを適用して不正なクライアントがOmniVistaサーバーに接続するのを防ぐことを意味します。」
ソース
1malerisch · windows · 2016/12/04
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。