Vulnerabilidad en ag_server_service.exe en el AggreGate Server Service en Tibbo AggreGate (CVE-2015-7913)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2015
Última modificación:
12/04/2025
Descripción
ag_server_service.exe en el AggreGate Server Service en Tibbo AggreGate en versiones anteriores a 5.30.06 permite a usuarios locales ejecutar código Java arbitrario con privilegios SYSTEM mediante el uso del método de despliegue Apache Axis AdminService para publicar una clase.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibbo:aggregate:*:*:*:*:*:*:*:* | 5.21.02 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página