CVE-2019-0227
Eine Server-Side-Request-Forgery-Sicherheitslücke (SSRF) betrifft die Apache-Axis-1.4-Distribution, die zuletzt 2006 veröffentlicht wurde. Sicherheits- und...
- Veröffentlicht
- 01.05.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 09.04.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Server-Side-Request-Forgery-Sicherheitslücke (SSRF) betrifft die Apache-Axis-1.4-Distribution, die zuletzt 2006 veröffentlicht wurde. Sicherheits- und Fehlerbehebungs-Commits werden weiterhin im Subversion-Repository des Projekts Axis 1.x durchgeführt; Benutzer von Legacy-Versionen werden ermutigt, aus dem Quellcode zu bauen. Der Nachfolger von Axis 1.x ist Axis2; die neueste Version ist 1.7.9 und ist von diesem Problem nicht betroffen.
Quellen
4- Axis1.4-CVE-2019-0227Exploit
Apache Axis1.4 Tool zur Ausnutzung der Remote-Befehlsausführungsschwachstelle - CVE-2019-0227, unterstützt randomisierte Dienstnamen und Webshell-Dateinamen
- cve-2019-0227Exploit
apache axis1.4 Schwachstelle für Remotecodeausführung
- CVEsPoC
Proof-of-Concept-Exploits für CVEs, die vom Team der Rhino Security Labs entdeckt wurden
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.