The vertica-udx-zygote process in HP Vertica 7.1.1 UDx does not require authentication, which allows remote attackers to execute arbitrary commands via a crafted packet, aka ZDI-CAN-2914.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:P/I:P/A:POpentext Vertica
APPOpentext7.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2017-5802CRITICAL9.8PL ✓ten sam produkt
Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform
CVE-2016-2002CRITICAL9.8PL ✓ten sam produkt
Command injection w HPE Vertica Analytics Management Console (mcPort)
CVE-2025-12454MEDIUM5.1ten sam produkt
Nieprawidłowa neutralizacja danych wejściowych podczas generowania strony internetowej (cross-site scripting) ...
CVE-2025-12455MEDIUM5.1ten sam produkt
Podatność typu observable response discrepancy w OpenText Vertica umożliwia atak typu Password Brute Forcing. ...
CVE-2025-12453MEDIUM5.1ten sam produkt
Podatność w OpenText Vertica polegająca na nieprawidłowym neutralizowaniu danych wejściowych podczas generowan...