CVE-2018-10682
تم اكتشاف ثغرة في WildFly 10.1.2.Final. من الممكن للمهاجم الوصول إلى لوحة الإدارة على منفذ TCP 9990 دون أي مصادقة باستخدام وصول "مجهول" (anonymous) يتم...
- تم النشر
- 09/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في WildFly 10.1.2.Final. من الممكن للمهاجم الوصول إلى لوحة الإدارة على منفذ TCP 9990 دون أي مصادقة باستخدام وصول "مجهول" (anonymous) يتم إنشاؤه تلقائيًا. بمجرد تسجيل الدخول، يسمح إعداد خاطئ موجود افتراضيًا (النشر التلقائي) لمستخدم مجهول بنشر ملف .war خبيث، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. ملاحظة: يشير البائع إلى أن الوصول المجهول غير متوفر في التثبيت الافتراضي؛ ومع ذلك، يظل اختياريًا نظرًا لوجود عدة حالات استخدام له، بما في ذلك بيئات التطوير والبنى الشبكية التي تحتوي على خادم وكيل للتحكم في الوصول إلى خادم WildFly.
المصادر
1- ExploitsPoC
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.