Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02304

CVSS: 9.8
01.02.2017

Уязвимость конфигурации службы System Health программного обеспечения для управления ИТ-службами и интеллектуального мониторинга Application Performance Management, позволяющая нарушителю обойти процедуру аутентификации и произвольно удалить или загрузить файл

Уязвимость конфигурации службы System Health программного обеспечения для управления IT-службами и интеллектуального мониторинга Application Performance Management связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и произвольно удалить или загрузить файл
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.02.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://softwaresupport.hpe.com/km/KM02942065

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-13983 An authentication vulnerability in HPE BSM Platform Application Performance Management System Health product versions 9.26, 9...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-13983
Вендор:
  • HP Inc.
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • Application Performance Management
Версия ПО:
  • 9.26 (Application Performance Management)
  • 9.30 (Application Performance Management)
  • 9.41 (Application Performance Management)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.