CVE-2011-1655

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Модуль management.asmx в Management Web Service в Unified Network Control (UNC) Server в CA Total Defense (TD) r12 до SE2 отправляет ответ открытым текстом на не указанные запросы getDBConfigSettings, что облегчает удаленным злоумышленникам получение учетных данных базы данных и, следовательно, выполнение произвольного кода, путем перехвата сети, что связано с UNCWS Web Service.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-310

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: broadcom

Продукт: total_defense

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:total_defense:r12:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd