CVE-2017-9830
إمكانية تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) متاحة في Code42 CrashPlan 5.4.x عبر فئة Java الخاصة بـ org.apache.commons.ssl.rmi.DateRMI،...
- تم النشر
- 27/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إمكانية تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) متاحة في Code42 CrashPlan 5.4.x عبر فئة Java الخاصة بـ org.apache.commons.ssl.rmi.DateRMI، وذلك لأنها (عند إنشاء مثيل لها) تُنشئ خادم RMI يستمع على منفذ TCP ويقوم بإلغاء تسلسل الكائنات (deserializes) المرسلة من عملاء TCP.
المصادر
2استغلال إثبات المفهوم لـ CVE-2017-9830، الذي يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد في تطبيق قائم على Java.
- Exploitsاستغلال
المجموعة الكاملة من الاستغلالات التي طورتها (Hacker5preme)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.