CVE-2008-5422Высокий
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Sun Sun Ray Server Software 3.1 через 4.0 неправильно ограничивает доступ, что позволяет удаленным злоумышленникам обнаруживать пароль адми…
CVSS
7.5
Высокий
EPSS
0.03
p83
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание
Sun Sun Ray Server Software 3.1 через 4.0 неправильно ограничивает доступ, что позволяет удаленным злоумышленникам обнаруживать пароль администрирования Sun Ray и получать административный доступ к хранилищу данных и графическому интерфейсу администрирования через неуказанные векторы.
Теги · CWE
CWE-264
CWE-264КатегорияObsolete
Разрешения, привилегии и управление доступом
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →Затронутые продукты
Ray_server_softwareRay_server_softwareRay_server_softwareRay_server_software
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| ray_server_software | * | Отслеживается |
| ray_server_software | * | Отслеживается |
| ray_server_software | * | Отслеживается |
| ray_server_software | * | Отслеживается |
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →