CVE-2010-0219
Apache Axis2، كما هو مستخدم في dswsbobje.war في SAP BusinessObjects Enterprise XI 3.2 وCA ARCserve D2D r15 ومنتجات أخرى، يحتوي على كلمة مرور افتراضية وهي...
- تم النشر
- 18/10/2010
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 14/12/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Apache Axis2، كما هو مستخدم في dswsbobje.war في SAP BusinessObjects Enterprise XI 3.2 وCA ARCserve D2D r15 ومنتجات أخرى، يحتوي على كلمة مرور افتراضية وهي axis2 لحساب المسؤول، مما يسهّل على المهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عن طريق رفع خدمة ويب مصمّمة خصيصًا.
المصادر
4استغلال إثبات المفهوم لثغرة CVE-2010-0219، وهي ثغرة أمنية في Apache OpenOffice. يعرض تقنيات الاستغلال لاختبار الأمان وتحليل الثغرات.
rgod · windows · 30/12/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.