Unspecified vulnerability in the client component in HP Application LifeCycle Management (ALM) before 11 p11 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1327.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:P/I:P/A:PHP Application Lifecycle Management
APPHp≤ 11.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
Powiązane podatności
CVE-2013-4810CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE przez EJBInvokerServlet/JMXInvokerServlet w HP ProCurve Manager
CVE-2013-4836HIGH7.5ten sam produkt
Unspecified vulnerability in the GossipService SOAP Request implementation in the Synchronizer component befor...
CVE-2014-2631MEDIUM4.6ten sam produkt
Unspecified vulnerability in HP Application Lifecycle Management (aka Quality Center) 11.5x and 12.0x allows l...
CVE-2013-4802MEDIUM4.3ten sam produkt
Cross-site scripting (XSS) vulnerability in HP Application Lifecycle Management (ALM) Quality Center before 11...
CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam vendor
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)