Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3441

Опубликовано: 28 сент. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Open Source Security Information Management (OSSIM) before 2.1.2 allows remote attackers to bypass authentication, and read graphs or infrastructure information, via a direct request to (1) graphs/alarms_events.php or (2) host/draw_tree.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alienvault:ossim:*:*:*:*:*:*:*:*
Версия до 2.1 (включая)
cpe:2.3:a:alienvault:ossim:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:alienvault:ossim:1.0.6:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00425
Низкий

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
почти 4 года назад

Open Source Security Information Management (OSSIM) before 2.1.2 allows remote attackers to bypass authentication, and read graphs or infrastructure information, via a direct request to (1) graphs/alarms_events.php or (2) host/draw_tree.php.

EPSS

Процентиль: 62%
0.00425
Низкий

5 Medium

CVSS2

Дефекты

CWE-287