CVE-2018-8032
Apache Axis 1.x bis einschließlich 1.4 ist anfällig für einen Cross-Site-Scripting-Angriff (XSS) im Standard-Servlet/services.
- Veröffentlicht
- 02.08.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NMittel · nächste 30 Tage
- Perzentil
- 95,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Apache Axis 1.x bis einschließlich 1.4 ist anfällig für einen Cross-Site-Scripting-Angriff (XSS) im Standard-Servlet/services.
Quellen
1- CVE-2018-8032Patch
Ich habe das Reparaturprojekt für diese Schwachstelle von einem ausländischen Entwickler heruntergeladen, aber leider waren die Abhängigkeitspakete zu viele, um heruntergeladen zu werden. Ich habe das axis-Projekt ausgewählt, zu einem JAR-Paket verpackt und festgestellt, dass die Schwachstelle des Projekts erfolgreich behoben wurde. Jeder, der es braucht, kann das JAR herunterladen und ersetzen. Nach dem Klonen kann man mit IDEA das axis-JAR bauen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.