Alienvault

Open Source Security Information Management

22 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.71%
  • Veröffentlicht 27.01.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:58:42

OSSIM before 4.3.3.1 has tele_compress.php path traversal vulnerability

  • EPSS 2.49%
  • Veröffentlicht 14.03.2018 13:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:55

A remote code execution issue was discovered in AlienVault USM and OSSIM before 5.5.1.

Exploit
  • EPSS 2.71%
  • Veröffentlicht 23.05.2017 04:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The asset discovery scanner in AlienVault OSSIM before 5.0.1 allows remote authenticated users to execute arbitrary commands via the assets array parameter to netscan/do_scan.php.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 23.05.2017 04:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The sudoers file in the asset discovery scanner in AlienVault OSSIM before 5.0.1 allows local users to gain privileges via a crafted nmap script.

Exploit
  • EPSS 21.19%
  • Veröffentlicht 21.08.2014 14:55:05
  • Zuletzt bearbeitet 06.05.2026 22:30:45

SQL injection vulnerability in AlienVault OSSIM before 4.7.0 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

  • EPSS 14.92%
  • Veröffentlicht 21.08.2014 14:55:05
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The av-centerd SOAP service in AlienVault OSSIM before 4.7.0 allows remote attackers to execute arbitrary commands via a crafted (1) remote_task or (2) get_license request, a different vulnerability than CVE-2014-3804 and CVE-2014-3805.

  • EPSS 1.26%
  • Veröffentlicht 21.08.2014 14:55:05
  • Zuletzt bearbeitet 06.05.2026 22:30:45

SQL injection vulnerability in the ossim-framework service in AlienVault OSSIM before 4.6.0 allows remote attackers to execute arbitrary SQL commands via the ws_data parameter.

  • EPSS 3.68%
  • Veröffentlicht 21.08.2014 14:55:05
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The (1) av-centerd SOAP service and (2) backup command in the ossim-framework service in AlienVault OSSIM before 4.6.0 allows remote attackers to execute arbitrary commands via unspecified vectors.

  • EPSS 7.32%
  • Veröffentlicht 18.06.2014 19:55:06
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The av-centerd SOAP service in AlienVault OSSIM before 4.8.0 allows remote attackers to create arbitrary files and execute arbitrary code via a crafted set_file request.

  • EPSS 7.39%
  • Veröffentlicht 18.06.2014 19:55:06
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The av-centerd SOAP service in AlienVault OSSIM before 4.8.0 allows remote attackers to read arbitrary files via a crafted get_file request.