Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2397

Опубликовано: 05 дек. 2011
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The Agent service in Iron Mountain Connected Backup 8.4 allows remote attackers to execute arbitrary code via a crafted opcode 13 request that triggers use of the LaunchCompoundFileAnalyzer class to send request data to the System.getRunTime.exec method.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ironmountain:connected_backup:8.4:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03636
Низкий

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The Agent service in Iron Mountain Connected Backup 8.4 allows remote attackers to execute arbitrary code via a crafted opcode 13 request that triggers use of the LaunchCompoundFileAnalyzer class to send request data to the System.getRunTime.exec method.

EPSS

Процентиль: 88%
0.03636
Низкий

10 Critical

CVSS2

Дефекты

CWE-20