Описание
The installer in NetApp OnCommand Workflow Automation before 2.2.1P1 and 3.x before 3.0P1 sets up the Java Debugging Wire Protocol (JDWP) service, which allows remote attackers to execute arbitrary code via unspecified vectors.
Уязвимые конфигурации
Конфигурация 1Версия до 2.2.1 (включая)
Одно из
cpe:2.3:a:netapp:oncommand_workflow_automation:*:*:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_workflow_automation:3.0:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.26719
Средний
10 Critical
CVSS2
Дефекты
CWE-17
Связанные уязвимости
github
больше 3 лет назад
The installer in NetApp OnCommand Workflow Automation before 2.2.1P1 and 3.x before 3.0P1 sets up the Java Debugging Wire Protocol (JDWP) service, which allows remote attackers to execute arbitrary code via unspecified vectors.
fstec
больше 10 лет назад
Уязвимость средства автоматизации процесса хранения данных OnCommand Workflow Automation, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 96%
0.26719
Средний
10 Critical
CVSS2
Дефекты
CWE-17