CVE-2018-12465
Удаленное выполнение кода в Micro Focus Secure Messaging Gateway
- Опубликовано
- 29 июн. 2018 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- microfocus
- Наблюдены доказательства
- 24 июл. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость внедрения команд ОС в компоненте веб-администрирования Micro Focus Secure Messaging Gateway (SMG) позволяет удалённому злоумышленнику, аутентифицированному как привилегированный пользователь, выполнять произвольные команды ОС на сервере SMG. Эту уязвимость можно использовать в сочетании с CVE-2018-12464 для достижения неаутентифицированного удалённого выполнения кода. Затрагивает Micro Focus Secure Messaging Gateway версии до 471. Она не затрагивает предыдущие версии продукта, которые использовали название GWAVA (т.е. GWAVA 6.5).
Источники
1Mehmet Ince · php · 24 июл. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.