Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4373

Опубликовано: 01 авг. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The AdminUI in HPE Operations Manager (OM) before 9.21.130 on Linux, Unix, and Solaris allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:operations_manager:*:*:*:*:*:linux:*:*
Версия до 9.21.120 (включая)
cpe:2.3:a:hp:operations_manager:*:*:*:*:*:solaris:*:*
Версия до 9.21.120 (включая)
cpe:2.3:a:hp:operations_manager:*:*:*:*:*:unix:*:*
Версия до 9.21.120 (включая)
cpe:2.3:a:hp:operations_manager:9.20.0:*:*:*:linux:*:*:*
cpe:2.3:a:hp:operations_manager:9.20.0:*:*:*:solaris:*:*:*
cpe:2.3:a:hp:operations_manager:9.20.0:*:*:*:unix:*:*:*

EPSS

Процентиль: 83%
0.01835
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The AdminUI in HPE Operations Manager (OM) before 9.21.130 on Linux, Unix, and Solaris allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

EPSS

Процентиль: 83%
0.01835
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284