CVE-2009-4188
HP Operations Dashboard имеет пароль по умолчанию j2deployer для учётной записи j2deployer, что позволяет удалённым злоумышленникам выполнять произвольный...
- Опубликовано
- 3 дек. 2009 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 3 сент. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
HP Operations Dashboard имеет пароль по умолчанию j2deployer для учётной записи j2deployer, что позволяет удалённым злоумышленникам выполнять произвольный код через сеанс, использующий роль manager, для проведения атак неограниченной загрузки файлов на сервлет /manager в контейнере сервлетов Tomcat. ПРИМЕЧАНИЕ: это может пересекаться с CVE-2009-3098.
Источники
2Metasploit · multiple · 14 дек. 2010 г.
Intevydis · multiple · 3 сент. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.