← voltar
CVE-2011-0489

CVE-2011-0489

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 13%
da publicação à arma0 dias
Publicada no NVD18 de jan.
1ª PoC14 de jan.
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The server components in Objectivity/DB 10.0 do not require authentication for administrative commands, which allows remote attackers to modify data, obtain sensitive information, or cause a denial of service by sending requests over TCP to (1) the Lock Server or (2) the Advanced Multithreaded Server, as demonstrated by commands that are ordinarily sent by the (a) ookillls and (b) oostopams applications. NOTE: some of these details are obtained from third party information.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.