Дата публикации: | 17.09.2007 |
Всего просмотров: | 3348 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Autodesk Backburner 3.x |
Уязвимые версии: Autodesk Backburner 3.0.2, возможно более ранние версии.
Описание: Уязвимость существует из-за того, что служба Backburner Manager Server не аутентифицирует команды, отправленные удаленным пользователем, в задачах, выполняемых по расписанию. Удаленный пользователь может с помощью специально сформированных пакетов, отправленных на порт 3234/TCP или с помощью утилиты cmdjob выполнить произвольные команды на сервере. URL производителя: usa.autodesk.com/adsk/servlet/ps/dl/item?siteID=123112&id=7115168&linkID=9241178 Решение: Способов устранения уязвимости не существует в настоящее время. |