CVE-2015-6420
واجهات الكائنات المتسلسلة في بعض منتجات Cisco Collaboration وSocial Media؛ وEndpoint Clients وClient Software؛ وNetwork Application وService وAcceleration؛...
- تم النشر
- 15/12/2015
- محدث
- 25/03/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
واجهات الكائنات المتسلسلة في بعض منتجات Cisco Collaboration وSocial Media؛ وEndpoint Clients وClient Software؛ وNetwork Application وService وAcceleration؛ وأجهزة Network and Content Security؛ وNetwork Management and Provisioning؛ وRouting and Switching - Enterprise and Service Provider؛ وUnified Computing؛ وأجهزة Voice and Unified Communications؛ وأجهزة Video وStreaming وTelePresence وTranscoding؛ وWireless؛ وCisco Hosted Services تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر كائن Java متسلسل مُصمم بعناية، وذلك فيما يتعلق بمكتبة Apache Commons Collections (ACC).
المصادر
1- CVE-2015-6420استغلال
استغلال إلغاء تسلسل Java لثغرة CVE-2015-6420 مع تحليل سلسلة CommonsCollections، مما يوضح مسار تشغيل الثغرة وتقنية الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.