Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.806531
Kategorie:Default Accounts
Titel:OpenNMS < 14.0.3 Multiple Vulnerabilities
Zusammenfassung:OpenNMS is prone to multiple vulnerabilities.
Beschreibung:Summary:
OpenNMS is prone to multiple vulnerabilities.

Vulnerability Insight:
The following flaws exist:

- CVE-2015-7856: Usage of default credentials: rtc/rtc

- CVE-2015-0975: XML External Entity (XXE) injection in the Real-Time Console interface

Vulnerability Impact:
Successful exploitation will allow a remote attacker to obtain
access by leveraging knowledge of the credentials and launch further attacks including XXE
injection.

Affected Software/OS:
OpenNMS prior to version 14.0.3.

Solution:
Update to version 14.0.3 or later.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-7856
http://www.rapid7.com/db/modules/auxiliary/gather/opennms_xxe
Common Vulnerability Exposure (CVE) ID: CVE-2015-0975
CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.