V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-6434
CVE
Средний

remote-viewer в Red Hat Enterprise Virtualization Manager (RHEV-M) до 3.3, при использовании собственного метода вызова клиента SPICE, изна…

CVSS
4.3
Средний
EPSS
0.01
p57
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

remote-viewer в Red Hat Enterprise Virtualization Manager (RHEV-M) до 3.3, при использовании собственного метода вызова клиента SPICE, изначально устанавливает небезопасные соединения с сервером SPICE, что позволяет злоумышленникам, находящимся в середине (man-in-the-middle), подменять сервер SPICE.

Теги · CWE
CWE-264
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
Enterprise_virtualization_manager ≤ 3.2Enterprise_virtualization_manager
Вектор CVSS
AV:A/AC:H/Au:N/C:P/I:P/A:P
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.010 · p57
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
org.ovirt.engine-rootОтслеживается
enterprise_virtualization_manager*Отслеживается
Источники данных
CVE
RED