Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4836

Опубликовано: 04 нояб. 2013
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Unspecified vulnerability in the GossipService SOAP Request implementation in the Synchronizer component before 1.4.2 in HP Application LifeCycle Management (ALM) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1759.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:hp:alm_synchronizer:*:*:*:*:*:*:*:*
Версия до 1.41 (включая)
cpe:2.3:a:hp:alm_synchronizer:1.10:*:*:*:*:*:*:*
cpe:2.3:a:hp:alm_synchronizer:1.20:*:*:*:*:*:*:*
cpe:2.3:a:hp:alm_synchronizer:1.30:*:*:*:*:*:*:*
cpe:2.3:a:hp:alm_synchronizer:1.40:*:*:*:*:*:*:*
cpe:2.3:a:hp:application_lifecycle_management:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05517
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Unspecified vulnerability in the GossipService SOAP Request implementation in the Synchronizer component before 1.4.2 in HP Application LifeCycle Management (ALM) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1759.

EPSS

Процентиль: 90%
0.05517
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo