CVE-2011-4573

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

3.5низкий2.0
0246810

Оценка CVSS: 3.5/10

Все оценки CVSS

CVSS 2.0
3.5

Вектор: AV:N/AC:M/Au:S/C:N/I:P/A:N

Описание

Red Hat JBoss Operations Network (JON) до версии 2.4.2 неправильно применяет разрешения “modify resource” для удаленных аутентифицированных пользователей при удалении обновления конфигурации подключаемого модуля из истории свойств подключения группы, что предотвращает запись таких действий в аудит.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-264

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: redhat

Продукт: jboss_operations_network

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:jboss_operations_network:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.4.1",      "vulnerable": true    },    {      "cpe23uri": "c...

Источник: nvd