7.5

CVE-2013-4836

Unspecified vulnerability in the GossipService SOAP Request implementation in the Synchronizer component before 1.4.2 in HP Application LifeCycle Management (ALM) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1759.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hp ≫ Alm Synchronizer Version <= 1.41
Hp ≫ Alm Synchronizer Version 1.10
Hp ≫ Alm Synchronizer Version 1.20
Hp ≫ Alm Synchronizer Version 1.30
Hp ≫ Alm Synchronizer Version 1.40
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.54% 0.918
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969436
Vendor Advisory