VDB

GCVE-110-CERTPT-2018-135016

GCVE-110-CERTPT-2018-135016
Advisory Published
Vulnetix · Advisory published July 27, 2018
## Descrição As vulnerabilidades associadas ao “Policy Builder” e ao interface “OSGi”, permitem efetuar a autenticação remota de um atacante. A outra vulnerabilidade permite a autenticação de um atacante utilizando o user e password definidos por omissão pelo sistema. ## Impacto A vulnerabilidade associada ao “Policy Builder”, ao ser explorada com sucesso, permite ao atacante ligar-se diretamente à Base de Dados e consultar ou alterar dados existentes ou mesmo criar novos repositórios. A vulnerabilidade associada ao “Cluster Manager”, ao ser explorada com sucesso, permite ao atacante autenticar-se com o utilizador “root” e executar comandos arbitrários. A vulnerabilidade associada ao “OSGi “, ao ser explorada com sucesso, permite ao atacante aceder a qualquer ficheiro associado aos processos em execução.

References

advisory
vendor
vendor
vendor
vendor
technical

Browse GCVE Records

3,425 records in the GCVE database · Updated September 6, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›