Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2284

Опубликовано: 24 мар. 2015
Источник: nvd
CVSS2: 10
EPSS Высокий

Описание

userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbitrary code via unspecified vectors, related to client session handling.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:firewall_security_manager:*:*:*:*:*:*:*:*
Версия до 6.6.5 (включая)

EPSS

Процентиль: 99%
0.76296
Высокий

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbitrary code via unspecified vectors, related to client session handling.

fstec
почти 11 лет назад

Уязвимость распределённого средства контроля сетевого доступа SolarWinds Firewall Security Manager, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код в рамках клиентской сессии

EPSS

Процентиль: 99%
0.76296
Высокий

10 Critical

CVSS2

Дефекты

CWE-264