В Центре безопасности существует уязвимость внедрения команд, из-за которой удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой проблемой для выполнения произвольных команд в базовой операционной системе с привилегиями учетной записи службы.
Показать оригинальное описание (EN)
A command injection vulnerability exists in Security Center where a remote, unauthenticated attacker could exploit this issue to execute arbitrary commands on the underlying operating system with the privileges of the service account.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
|
— |
6.9.0
|