V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-17407
CVE
Критический

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках NetGain Systems Enterprise Manager v7.…

CVSS
9.8
Критический
EPSS
0.04
p89
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках NetGain Systems Enterprise Manager v7.2.699 build 1001. Для эксплуатации этой уязвимости аутентификация не требуется. Конкретный недостаток существует при обработке параметра content, предоставленного конечной точке script_test.jsp. Специально созданный параметр content request может вызвать выполнение системного вызова, составленного из предоставленной пользователем строки. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте веб-службы. Ранее ZDI-CAN-5080.

Теги · CWE
Без аутентификации
CWE-78
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-88
CAPEC-108
Затронутые продукты
Enterprise_manager
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.039 · p89
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
enterprise_manager*Отслеживается
Источники данных
CVE