CVE-2009-3548

Оценки

EPSS

0.869высокий86.9%
0%20%40%60%80%100%

Процентиль: 86.9%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Установщик Windows для Apache Tomcat 6.0.0 до 6.0.20, 5.5.0 до 5.5.28 и, возможно, более ранних версий использует пустой пароль по умолчанию для административного пользователя, что позволяет удаленным злоумышленникам получать привилегии.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-255

Эксплойты

ID эксплойта: 16317

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16317

ID эксплойта: 31433

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/31433

Уязвимое ПО (2)

Тип: Конфигурация

Продукт: tomcat6

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: tomcat

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:tomcat:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:apache:tomcat:3.1:*:*:*:*:*:*:*",      "vuln...

Источник: nvd

Конец списка