CVE-2013-2165
ResourceBuilderImpl.java في تنفيذ RichFaces 3.x حتى 5.x في Red Hat JBoss Web Framework Kit قبل 2.3.0، وRed Hat JBoss Web Platform حتى 5.2.0، وRed Hat JBoss...
- تم النشر
- 22/07/2013
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ResourceBuilderImpl.java في تنفيذ RichFaces 3.x حتى 5.x في Red Hat JBoss Web Framework Kit قبل 2.3.0، وRed Hat JBoss Web Platform حتى 5.2.0، وRed Hat JBoss Enterprise Application Platform حتى 4.3.0 CP10 و5.x حتى 5.2.0، وRed Hat JBoss BRMS حتى 5.3.1، وRed Hat JBoss SOA Platform حتى 4.3.0 CP05 و5.x حتى 5.3.1، وRed Hat JBoss Portal حتى 4.3 CP07 و5.x حتى 5.2.2، وRed Hat JBoss Operations Network حتى 2.4.2 و3.x حتى 3.1.2 لا يقيّد الفئات التي يمكن استدعاء طرق إلغاء التسلسل (deserialization) لها، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر بيانات متسلسلة (serialized data) مصممة بعناية.
المصادر
2- Richsploitاستغلال
مجموعة أدوات استغلال لـ RichFaces
استغلال إثبات المفهوم لـ CVE-2013-2165، ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل Java في Apache Commons Collections.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.