Red Hat CloudForms 3.1 Management Engine (CFME) до 5.3 позволяет удаленным аутентифицированным пользователям получать доступ к конфиденциал…
Red Hat CloudForms 3.1 Management Engine (CFME) до 5.3 позволяет удаленным аутентифицированным пользователям получать доступ к конфиденциальным контроллерам и действиям через прямой HTTP- или HTTPS-запрос.
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →Программный продукт предоставляет API или аналогичный интерфейс для взаимодействия с внешними субъектами, однако интерфейс включает опасный метод или функцию, которые не имеют надлежащих ограничений.
https://cwe.mitre.org/data/definitions/749.html →Открыть в коллекции CWE →Злоумышленник через ранее установленное вредоносное приложение внедряет код в контекст веб-страницы, отображаемой компонентом WebView. С помощью внедрённого кода злоумышленник способен манипулировать DOM-деревом и cookie-файлами страницы, раскрывать конфиденциальную информацию и запускать атаки на веб-приложение изнутри веб-страницы.
https://capec.mitre.org/data/definitions/500.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| certmonger | Отслеживается | |
| cfme | Отслеживается | |
| cfme-vnc-plugin | Отслеживается | |
| libdnet | Отслеживается | |
| mod_authnz_pam | Отслеживается | |
| mod_intercept_form_submit | Отслеживается | |
| mod_lookup_identity | Отслеживается | |
| netapp-manageability-sdk | Отслеживается | |
| open-vm-tools | Отслеживается | |
| prince | Отслеживается | |
| pyliblzma | Отслеживается | |
| ruby193-rubygem-Platform | Отслеживается | |
| ruby193-rubygem-actionmailer | Отслеживается | |
| ruby193-rubygem-actionpack | Отслеживается | |
| ruby193-rubygem-actionwebservice | Отслеживается | |
| ruby193-rubygem-active_hash | Отслеживается | |
| ruby193-rubygem-activemodel | Отслеживается | |
| ruby193-rubygem-activerecord | Отслеживается | |
| ruby193-rubygem-activeresource | Отслеживается | |
| ruby193-rubygem-activesupport | Отслеживается |