HIGH🇬🇧 English

CVE-2015-3292

CVSS 10.0v2.0pub. 2015-05-31upd. 2026-05-06

The installer in NetApp OnCommand Workflow Automation before 2.2.1P1 and 3.x before 3.0P1 sets up the Java Debugging Wire Protocol (JDWP) service, which allows remote attackers to execute arbitrary code via unspecified vectors.

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Netapp Oncommand Workflow Automation

    APP
    Netapp
    3.0≤ 2.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2024-28752CRITICAL9.3PL ✓ten sam produkt

SSRF w Apache CXF przez Aegis DataBinding — ataki na usługi webowe

CVE-2023-38545CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5

CVE-2022-37434CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)

CVE-2022-23852CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej w Libexpat (XML_GetBuffer) — CVE-2022-23852