Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01177

Опубликовано: 20 апр. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость обработчика validateAdminConfig в модуле Analytics Management Console системы управления базами данных HPE Vertica связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды через параметр mcPort

Вендор

HP Inc.

Наименование ПО

HPE Vertica

Версия ПО

от 7.0.1 до 7.0.2.12 (HPE Vertica)
от 7.1.1 до 7.1.2.12 (HPE Vertica)
от 7.2.1 до 7.2.2-1 (HPE Vertica)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05085303

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.02938
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 10 лет назад

The validateAdminConfig handler in the Analytics Management Console in HPE Vertica 7.0.x before 7.0.2.12, 7.1.x before 7.1.2-12, and 7.2.x before 7.2.2-1 allows remote attackers to execute arbitrary commands via the mcPort parameter, aka ZDI-CAN-3417.

CVSS3: 9.8
github
больше 3 лет назад

The validateAdminConfig handler in the Analytics Management Console in HPE Vertica 7.0.x before 7.0.2.12, 7.1.x before 7.1.2-12, and 7.2.x before 7.2.2-1 allows remote attackers to execute arbitrary commands via the mcPort parameter, aka ZDI-CAN-3417.

EPSS

Процентиль: 86%
0.02938
Низкий

10 Critical

CVSS2