V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2015-10353
BDU
КритическийПодтвержденаЭксплойт есть

Инсталлятор средства автоматизации процесса хранения данных OnCommand Workflow Automation устанавливает службу JDWP (Java Debugging Wire Pr…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Инсталлятор средства автоматизации процесса хранения данных OnCommand Workflow Automation устанавливает службу JDWP (Java Debugging Wire Protocol), которая позволяет нарушителю, действующему удалённо, выполнить произвольный код посредством неопределённого вектора

Затронутые продукты
Netapp inc. Oncommand workflow automationNetapp inc. Oncommand workflow automation
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
33789
exploitdb · https://www.exploit-db.com/exploits/33789
Enterprise
Затронутые продукты
ПродуктВендорСтатус
oncommand workflow automationnetapp inc.Отслеживается
oncommand workflow automationnetapp inc.Отслеживается
Источники данных
BDU
Связанные уязвимости