V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-1498
CVE
Критический

Persistent Systems Radia Client Automation неправильно ограничивает доступ к определенным запросам, что позволяет удаленным злоумышленникам…

CVSS
10.0
Критический
EPSS
0.02
p80
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Persistent Systems Radia Client Automation неправильно ограничивает доступ к определенным запросам, что позволяет удаленным злоумышленникам (1) перечислять учетные записи пользователей через запрос getUsers, (2) назначать роль учетной записи пользователя через запрос addAssigneesToRole, (3) удалять роль из учетной записи пользователя через запрос removeAssigneesFromRole или (4) оказывать иное неуказанное воздействие.

Теги · CWE
CWE-264
Затронутые продукты
Radia_client_automation
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.023 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
radia_client_automation*Отслеживается
Источники данных
CVE
Связанные уязвимости