В Tenable Security Center существует уязвимость, связанная с внедрением команд. Аутентифицированный администратор может изменять значения конфигурации приложения, чтобы обеспечить выполнение произвольных команд в базовой операционной системе при запуске определенных серверных операций.
Показать оригинальное описание (EN)
A command injection vulnerability exists in Tenable Security Center. An authenticated administrator could modify application configuration values to achieve arbitrary command execution on the underlying operating system when specific backend operations are triggered.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
|
— |
6.9.0
|