V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-1655
CVE
Высокий

Модуль management.asmx в Management Web Service в Unified Network Control (UNC) Server в CA Total Defense (TD) r12 до SE2 отправляет ответ …

CVSS
7.5
Высокий
EPSS
0.12
p95
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

Модуль management.asmx в Management Web Service в Unified Network Control (UNC) Server в CA Total Defense (TD) r12 до SE2 отправляет ответ открытым текстом на не указанные запросы getDBConfigSettings, что облегчает удаленным злоумышленникам получение учетных данных базы данных и, следовательно, выполнение произвольного кода, путем перехвата сети, что связано с UNCWS Web Service.

Теги · CWE
CWE-310
Затронутые продукты
Total_defense
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.120 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
total_defense*Отслеживается
Источники данных
CVE