CVE-2018-1306
Der Code der in Apache Pluto Version 3.0.0 bereitgestellten PortletV3AnnotatedDemo-Multipart-Portlet-War-Datei könnte einem entfernten Angreifer...
- Veröffentlicht
- 27.06.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 13.09.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Code der in Apache Pluto Version 3.0.0 bereitgestellten PortletV3AnnotatedDemo-Multipart-Portlet-War-Datei könnte einem entfernten Angreifer ermöglichen, vertrauliche Informationen zu erlangen, da die bei einem Dateiupload bereitgestellten Pfadinformationen nicht eingeschränkt werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Konfigurationsdaten und andere vertrauliche Informationen zu erhalten.
Quellen
2Python-Exploit-Skript für CVE-2018-1306 in Apache Pluto 3.0.0, das das Hochladen schädlicher Dateien durch HTTP-Methoden-Manipulation ermöglicht, um eine Remote-Code-Ausführung zu erreichen.
Che-Chun Kuo · windows · 13.09.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.