Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-3845

PUBLISHED 04.08.2024

CNA: redhat

Обновлено: 14.05.2019
A lack of access control was found in the message queues maintained by Satellite's QPID broker and used by katello-agent in versions before Satellite 6.2, Satellite 6.1 optional and Satellite Capsule 6.1. A malicious user authenticated to a host registered to Satellite (or Capsule) can use this flaw to access QMF methods to any host also registered to Satellite (or Capsule) and execute privileged commands.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-02443 Уязвимость брокера QPID программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, позволяющая нарушителю получить доступ к методам QMF и выполнить произвольные команды в привилегированном режиме

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.0 CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

qpid-dispatch-router
Product: qpid-dispatch-router
Vendor: Red Hat
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии fixed in Satellite >= 6.2 affected
Наблюдалось в версии fixed in Satellite 6.1 - Optional affected
Наблюдалось в версии fixed in Satellite Capsule 6.1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.