Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2629

Опубликовано: 12 авг. 2014
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

HP NonStop Safeguard Security Software G, H06.03 through H06.28.01, and J06.03 through J06.17.01 does not properly evaluate the DISKFILE-PATTERN ACL of a program object file, which allows remote authenticated users to bypass intended restrictions on program access via vectors related to process-creation time.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:nonstop_safeguard_security:*:*:*:*:*:*:*:*
Версия до g06.29 (включая)
cpe:2.3:a:hp:nonstop_safeguard_security:*:*:*:*:*:*:*:*
Версия до h06.28.01 (включая)
cpe:2.3:a:hp:nonstop_safeguard_security:*:*:*:*:*:*:*:*
Версия до j06.17.01 (включая)

EPSS

Процентиль: 34%
0.00139
Низкий

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

HP NonStop Safeguard Security Software G, H06.03 through H06.28.01, and J06.03 through J06.17.01 does not properly evaluate the DISKFILE-PATTERN ACL of a program object file, which allows remote authenticated users to bypass intended restrictions on program access via vectors related to process-creation time.

EPSS

Процентиль: 34%
0.00139
Низкий

4 Medium

CVSS2

Дефекты

CWE-264