Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-11288

PUBLISHED 17.09.2024

CNA: pivotal

tcServer JMX Socket Listener Registry Rebinding Local Privilege Escalation

Обновлено: 27.01.2020
In Pivotal tc Server, 3.x versions prior to 3.2.19 and 4.x versions prior to 4.0.10, and Pivotal tc Runtimes, 7.x versions prior to 7.0.99.B, 8.x versions prior to 8.5.47.A, and 9.x versions prior to 9.0.27.A, when a tc Runtime instance is configured with the JMX Socket Listener, a local attacker without access to the tc Runtime process or configuration files is able to manipulate the RMI registry to perform a man-in-the-middle attack to capture user names and passwords used to access the JMX interface. The attacker can then use these credentials to access the JMX interface and gain complete control over the tc Runtime instance.

CWE

Идентификатор Описание
CWE-269 CWE-269: Improper Privilege Management

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Pivotal tc Server 4.x
Product: Pivotal tc Server 4.x
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 4.0.10 affected
Pivotal tc Server 3.x
Product: Pivotal tc Server 3.x
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 3.2.19 affected
Pivotal tc Server 4.x Runtimes
Product: Pivotal tc Server 4.x Runtimes
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.x до 7.0.99.B affected
Наблюдалось в версиях от 8.x до 8.5.47.A affected
Наблюдалось в версиях от 9.x до 9.0.27.A affected
Pivotal tc Server 3.x Runtimes
Product: Pivotal tc Server 3.x Runtimes
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.x до 7.0.99.B affected
Наблюдалось в версиях от 8.x до 8.5.47.A affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.