CVE-2009-3548
Установщик Windows для Apache Tomcat 6.0.0–6.0.20, 5.5.0–5.5.28 и, возможно, более ранних версий использует пустой пароль по умолчанию для административного...
- Опубликовано
- 12 нояб. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 14 дек. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Установщик Windows для Apache Tomcat 6.0.0–6.0.20, 5.5.0–5.5.28 и, возможно, более ранних версий использует пустой пароль по умолчанию для административного пользователя, что позволяет удалённым злоумышленникам получить привилегии.
Источники
2Metasploit · multiple · 14 дек. 2010 г.
Metasploit · multiple · 5 февр. 2014 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.