Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4385

Опубликовано: 29 сент. 2016
Источник: nvd
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

The RMI service in HP Network Automation Software 9.1x, 9.2x, 10.0x before 10.00.02.01, and 10.1x before 10.11.00.01 allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) and Commons BeanUtils libraries.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:network_automation:9.10:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.20:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:9.22.02:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.00.02:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.10:*:*:*:*:*:*:*
cpe:2.3:a:hp:network_automation:10.11:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03675
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.3
github
больше 3 лет назад

The RMI service in HP Network Automation Software 9.1x, 9.2x, 10.0x before 10.00.02.01, and 10.1x before 10.11.00.01 allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) and Commons BeanUtils libraries.

EPSS

Процентиль: 88%
0.03675
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502