Podatność CVE-2007-1836


Publikacja: 2007-04-02   Modyfikacja: 2012-02-12

Opis:
The command line administration interface in Data Domain OS before 4.0.3.6 allows remote authenticated users to execute arbitrary commands via shell metacharacters in certain arguments to various commands, as demonstrated by the interface argument to the (1) ifconfig and (2) ping commands.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Arbitrary Command Execution in DataDomain Administrator Interface
Elliot Kendall
05.04.2007

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9/10
10/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Data domain -> Data domain os 

 Referencje:
http://securityreason.com/securityalert/2516
http://www.securityfocus.com/archive/1/464085/100/0/threaded
http://www.securityfocus.com/bid/23182
https://exchange.xforce.ibmcloud.com/vulnerabilities/33291

Copyright 2024, cxsecurity.com

 

Back to Top