Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-6972

Опубликовано: 22 мар. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 have an error in privilege dropping and unnecessarily execute the NfSen Perl code as root, aka AlienVault ID ENG-104945, a different vulnerability than CVE-2017-6970 and CVE-2017-6971.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alienvault:ossim:*:*:*:*:*:*:*:*
Версия до 5.3.6 (включая)
cpe:2.3:a:alienvault:unified_security_management:*:*:*:*:*:*:*:*
Версия до 5.3.6 (включая)
Конфигурация 2
cpe:2.3:a:nfsen:nfsen:*:*:*:*:*:*:*:*
Версия до 1.3.7 (включая)

EPSS

Процентиль: 95%
0.19058
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-273

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 have an error in privilege dropping and unnecessarily execute the NfSen Perl code as root, aka AlienVault ID ENG-104945, a different vulnerability than CVE-2017-6970 and CVE-2017-6971.

CVSS3: 9.8
fstec
почти 9 лет назад

Уязвимость веб-интерфейса NfSen, систем управления, контроля и обеспечения информационной безопасности AlienVault USM (Unified Security Management) и OSSIM (Open Source Security Information Management), связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды операционной системы

EPSS

Процентиль: 95%
0.19058
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-273