Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10421

Опубликовано: 25 мая 2015
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость средства сетевой виртуализации для тестирования программного обеспечения HP Network Virtualization . Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы с помощью специально сформированного URL при обращении к компонентам HttpServlet или NetworkEditorController

Вендор

HP Inc.

Наименование ПО

HP Network Virtualization

Версия ПО

8.61 (HP Network Virtualization)
11.52 (HP Network Virtualization)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04657310

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01113
Низкий

7.8 High

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

HP Network Virtualization for LoadRunner and Performance Center 8.61 and 11.52 allows remote attackers to read arbitrary files via a crafted filename in a URL to the (1) HttpServlet or (2) NetworkEditorController component, aka ZDI-CAN-2569.

github
больше 3 лет назад

HP Network Virtualization for LoadRunner and Performance Center 8.61 and 11.52 allows remote attackers to read arbitrary files via a crafted filename in a URL to the (1) HttpServlet or (2) NetworkEditorController component, aka ZDI-CAN-2569.

EPSS

Процентиль: 78%
0.01113
Низкий

7.8 High

CVSS2