CVE-2009-0695
hagent.exe в Wyse Device Manager (WDM) 4.7.x не требует аутентификации для команд, что позволяет удалённым злоумышленникам получить управляющий доступ через...
- Опубликовано
- 19 июн. 2012 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 10 июл. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
hagent.exe в Wyse Device Manager (WDM) 4.7.x не требует аутентификации для команд, что позволяет удалённым злоумышленникам получить управляющий доступ через специально сформированный запрос, как показано на примере запроса V52, инициирующего выключение питания.
Источники
2kf · multiple · 10 июл. 2009 г.
it.solunium · hardware · 14 июн. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.