CVE-2019-0227
أثرت ثغرة تزوير الطلبات من جهة الخادم (SSRF) على توزيعة Apache Axis 1.4 التي صدرت آخر مرة في عام 2006. لا تزال عمليات الالتزام (commits) المتعلقة بالأمان...
- تم النشر
- 01/05/2019
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 09/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أثرت ثغرة تزوير الطلبات من جهة الخادم (SSRF) على توزيعة Apache Axis 1.4 التي صدرت آخر مرة في عام 2006. لا تزال عمليات الالتزام (commits) المتعلقة بالأمان وإصلاح الأخطاء مستمرة في مستودع Subversion الخاص بمشروع Axis 1.x، ويُشجَّع مستخدمو الإصدارات القديمة على البناء من المصدر. الخليفة لـ Axis 1.x هو Axis2، وأحدث إصدار هو 1.7.9 وهو غير معرَّض لهذه الثغرة.
المصادر
4- Axis1.4-CVE-2019-0227استغلال
Apache Axis1.4 أداة استغلال ثغرة تنفيذ الأوامر عن بُعد - CVE-2019-0227، تدعم أسماء الخدمات العشوائية وأسماء ملفات Webshell
- cve-2019-0227استغلال
apache axis1.4 ثغرة تنفيذ التعليمات البرمجية عن بُعد
- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.