Mulesoft ESB Runtime Mule Enterprise... CVE-2014-9000 CNNVD-201411-366

6.5 AV AC AU C I A
发布: 2014-11-20
修订: 2014-11-20

Mulesoft ESB Runtime是美国Mulesoft公司的一套基于ESB架构的消息平台。Mule Enterprise Management Console(MMC)是其中的一个ESB资源管理控制台。 Mulesoft ESB Runtime MMC中存在安全漏洞,该漏洞源于程序没有正确限制handler/securityService.rpc文件的访问。远程攻击者可通过发送特制的请求利用该漏洞获取管理员权限,执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息