Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š HPE Arcsight Logger bis 6.1 Intellicus/Client-Certificate Upload Code Injection erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80281
Betroffen: HPE Arcsight Logger bis 6.1
Veröffentlicht: 16.01.2016
Risiko: problematisch

Erstellt: 17.01.2016
Eintrag: 67.8% komplett

Beschreibung

In HPE Arcsight Logger bis 6.1 wurde eine problematische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktion der Komponente Intellicus/Client-Certificate Upload. Durch die Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Code Injection) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 16.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-6864 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 6.1P1 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Arcsight Logger 6.1P1

Timeline

16.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-6864 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Access Control erweiterte Rechte


๐Ÿ“ˆ 51.37 Punkte

๐Ÿ“Œ HPE Arcsight Logger up to 6.7.0 Stored cross site scripting


๐Ÿ“ˆ 45.54 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 SQL Injection


๐Ÿ“ˆ 44.32 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger up to 7.1.0 code injection [CVE-2020-11851]


๐Ÿ“ˆ 44.05 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger 6.7.0 File Upload privilege escalation


๐Ÿ“ˆ 43.64 Punkte

๐Ÿ“Œ HPE ArcSight ESM bis 5.5/6.5C/6.8c File erweiterte Rechte


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ HPE ArcSight ESM bis 5.5/6.5C/6.8c erweiterte Rechte [CVE-2016-1990]


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ HPE ArcSight WINC Connector bis 7.2.x erweiterte Rechte [CVE-2016-4391]


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ HPE ArcSight ESM bis 5.5/6.5C/6.8c File erweiterte Rechte


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ HPE ArcSight ESM bis 5.5/6.5C/6.8c erweiterte Rechte [CVE-2016-1990]


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ HPE ArcSight WINC Connector bis 7.2.x erweiterte Rechte [CVE-2016-4391]


๐Ÿ“ˆ 41.57 Punkte

๐Ÿ“Œ Vuln: HP ArcSight ESM and ArcSight ESM Express CVE-2017-14356 SQL Injection Vulnerability


๐Ÿ“ˆ 40.89 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 sql injection


๐Ÿ“ˆ 40.89 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Apache Tomcat Version Information Disclosure


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Information Disclosure


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Log File Directory Traversal


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Reflected Cross Site Scripting


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Reflected Cross Site Scripting


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Redirect


๐Ÿ“ˆ 40.79 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger up to 6.6 Remote Code Execution [CVE-2019-3479]


๐Ÿ“ˆ 40.52 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger up to 6.6 Remote Code Execution [CVE-2019-3484]


๐Ÿ“ˆ 40.52 Punkte

๐Ÿ“Œ Vuln: Micro Focus ArcSight Logger CVE-2019-3485 HTML Injection Vulnerability


๐Ÿ“ˆ 40.16 Punkte

๐Ÿ“Œ WeeChat bis 1.9.0 Logger Plugin logger.c Denial of Service


๐Ÿ“ˆ 39.33 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Log File directory traversal


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Reflected cross site scripting


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 information disclosure


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Apache Tomcat Version information disclosure


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Access Control privilege escalation


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Access Control privilege escalation


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Open Redirect


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ HP ArcSight ESM/ArcSight ESM Express up to 6.9.1c Patch 3/6.11.0 Reflected cross site scripting


๐Ÿ“ˆ 37.37 Punkte

๐Ÿ“Œ Low CVE-2019-3485: HP Arcsight logger


๐Ÿ“ˆ 36.64 Punkte

๐Ÿ“Œ Low CVE-2019-11656: HP Arcsight logger


๐Ÿ“ˆ 36.64 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger up to 6.6 information disclosure


๐Ÿ“ˆ 36.64 Punkte

๐Ÿ“Œ Micro Focus Arcsight Logger up to 6.6 directory traversal [CVE-2019-3482]


๐Ÿ“ˆ 36.64 Punkte

matomo