CVE-2018-12465
Execução Remota de Código em Micro Focus Secure Messaging Gateway
- Publicado
- 29 de jun. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- microfocus
- Evidência observada
- 24 de jul. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos do sistema operacional no componente de administração web do Micro Focus Secure Messaging Gateway (SMG) permite que um atacante remoto autenticado como usuário privilegiado execute comandos arbitrários do sistema operacional no servidor SMG. Isso pode ser explorado em conjunto com o CVE-2018-12464 para obter execução remota de código não autenticada. Afeta o Micro Focus Secure Messaging Gateway em versões anteriores à 471. Não afeta versões anteriores do produto que usavam o nome de produto GWAVA (ou seja, GWAVA 6.5).
Fontes
1Mehmet Ince · php · 24 de jul. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.