BlackBerry Good Enterprise Mobility Server の Apache Karaf コマンドシェルに実装される GEMS における GEMS サーバ上のローカル管理者の権限を取得される脆弱性
| Title |
BlackBerry Good Enterprise Mobility Server の Apache Karaf コマンドシェルに実装される GEMS における GEMS サーバ上のローカル管理者の権限を取得される脆弱性
|
| Summary |
BlackBerry Good Enterprise Mobility Server (GEMS) の Apache Karaf コマンドシェルに実装される GEMS には、GEMS サーバ上のローカル管理者の権限を取得される脆弱性が存在します。
|
| Possible impacts |
リモートの攻撃者により、 Karaf コマンドシェルで実行されたコマンドを介して、GEMS サーバ上のローカル管理者の権限を取得される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Dec. 14, 2016, midnight |
| Registration Date |
Jan. 4, 2017, 5:46 p.m. |
| Last Update |
Jan. 4, 2017, 5:46 p.m. |
|
CVSS3.0 : 警告
|
| Score |
6.6
|
| Vector |
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
8.5
|
| Vector |
AV:N/AC:M/Au:S/C:C/I:C/A:C |
Affected System
| BlackBerry |
|
Good Enterprise Mobility Server 2.1.5.3 から 2.2.22.25
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年01月04日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2016-3129
| Summary |
A remote shell execution vulnerability in the BlackBerry Good Enterprise Mobility Server (GEMS) implementation of the Apache Karaf command shell in GEMS versions 2.1.5.3 to 2.2.22.25 allows remote attackers to obtain local administrator rights on the GEMS server via commands executed on the Karaf command shell.
|
| Publication Date |
Dec. 16, 2016, 6:59 p.m. |
| Registration Date |
Jan. 26, 2021, 2:10 p.m. |
| Last Update |
Nov. 21, 2024, 11:49 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:blackberry:good_enterprise_mobility_server:*:*:*:*:*:*:*:* |
|
2.2.22.25 |
|
|
Related information, measures and tools
Common Vulnerabilities List