Vulnerability Report

CVE-2014-9000

RCE

Title: Mulesoft Mule Enterprise Management Console RCE

RCE

Proof Of Concept

PoC Available for CVE-2014-9000

CWE Category CWE-264
Published Date Nov 20, 2014
Modified Date Jun 17, 2026
Exploit Status Available
Score 6.5 CVSS v2.0
Exploit Probability (EPSS)
8.87%

Vulnerability Summary

CVE-2014-9000: Mule Enterprise Management Console (MMC) does not properly restrict access to handler/securityService.rpc, which allows remote authenticated users to gain administrator privileges and execute arbitrary code via a crafted request that adds a new user. NOTE: this issue was originally reported for ESB Runtime 3.5.1, but it originates in MMC.

CVSS v2.0
Source Entity [email protected]
Severity MEDIUM
6.5
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:N/AC:L/Au:S/C:P/I:P/A:P

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2014-9000 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/35079
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:N/AC:L/Au:S/C:P/I:P/A:P

Affected Stack

No specific products linked.