Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2344

Опубликовано: 07 июл. 2009
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

The web-based management interfaces in Sourcefire Defense Center (DC) and 3D Sensor before 4.8.2 allow remote authenticated users to gain privileges via a $admin value for the admin parameter in an edit action to admin/user/user.cgi and unspecified other components.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:sourcefire:3d_sensor:*:*:*:*:*:*:*:*
Версия до 4.8.1 (включая)
cpe:2.3:h:sourcefire:3d_sensor:4.8:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:3d_sensor:4.8.0.3:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:3d_sensor:4.8.0.4:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:defense_center:*:*:*:*:*:*:*:*
Версия до 4.8.1 (включая)
cpe:2.3:h:sourcefire:defense_center:4.8:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:defense_center:4.8.0.3:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:defense_center:4.8.0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02785
Низкий

9 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

The web-based management interfaces in Sourcefire Defense Center (DC) and 3D Sensor before 4.8.2 allow remote authenticated users to gain privileges via a $admin value for the admin parameter in an edit action to admin/user/user.cgi and unspecified other components.

EPSS

Процентиль: 86%
0.02785
Низкий

9 Critical

CVSS2

Дефекты

CWE-264