Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4372

Опубликовано: 15 июл. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

HPE iMC PLAT before 7.2 E0403P04, iMC EAD before 7.2 E0405P05, iMC APM before 7.2 E0401P04, iMC NTA before 7.2 E0401P01, iMC BIMS before 7.2 E0402P02, and iMC UAM_TAM before 7.2 E0405P05 allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:intelligent_management_center_application_performance_manager:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:hp:intelligent_management_center_branch_intelligent_management_system:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:hp:intelligent_management_center_endpoint_admission_defense:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:hp:intelligent_management_center_network_traffic_analyzer:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:hp:intelligent_management_center_platform:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:hp:intelligent_management_center_user_access_management:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)

EPSS

Процентиль: 93%
0.10201
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

HPE iMC PLAT before 7.2 E0403P04, iMC EAD before 7.2 E0405P05, iMC APM before 7.2 E0401P04, iMC NTA before 7.2 E0401P01, iMC BIMS before 7.2 E0402P02, and iMC UAM_TAM before 7.2 E0405P05 allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

EPSS

Процентиль: 93%
0.10201
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20