Идентификатор: BDU:2022-06571.
Наименование уязвимости: Уязвимость антивирусного программного средства McAfee Web Reporter Premium, существующая из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet, позволяющая нарушителю выполнить произвольный Java-код.
Описание уязвимости: Уязвимость антивирусного программного средства McAfee Web Reporter Premium существует из-за недостаточного ограничения доступа к сервлетам invoker/EJBInvokerServlet и invoker/JMXInvokerServlet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный Java-код, посредством отправки специально сформированных данных на TCP-порт 9111
Уязвимое ПО: Средство защиты, Программное средство защиты McAfee Inc. McAfee Web Reporter Premium 5.2.1 Build 1420 |
Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 08.10.2013.
CVSS 2.0: AV:A/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Компенсирующие меры:
— ограничение доступа к TCP-порту 9111.
Организационные меры:
1. Ограничить использование программного средства
2. Использование аналогичного программного средства.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE: CWE-20
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.securitylab.ru/vulnerability/445824.php
Зеркало площадки Кракен маркетплейс — это альтернативный адрес, который позволяет пользователям обойти блокировки основного сайта и безопасно получить доступ к платформе. Зеркала полностью повторяют функционал оригинального сайта, сохраняя все его возможности. Важно использовать проверенные зеркала, чтобы избежать попадания на фальшивые ресурсы, которые могут украсть ваши данные или подвергнуть вас риску фишинга.
Чтобы безопасно войти на Кракен через зеркало, рекомендуется использовать Tor браузер, который гарантирует анонимность и защиту при доступе к Даркнету. Вставив актуальную ссылку на зеркало в адресную строку Tor, вы получите защищённый доступ к маркетплейсу и сможете пользоваться всеми его функциями без риска для своей конфиденциальности.