CVE-2019-17570
Eine unsichere Deserialisierung wurde in der Methode org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult der Bibliothek Apache XML-RPC (auch bekannt als...
- Veröffentlicht
- 23.01.2020
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine unsichere Deserialisierung wurde in der Methode `org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult` der Bibliothek Apache XML-RPC (auch bekannt als ws-xmlrpc) gefunden. Ein bösartiger XML-RPC-Server könnte einen XML-RPC-Client angreifen und ihn dazu bringen, beliebigen Code auszuführen. Apache XML-RPC wird nicht mehr gewartet und dieses Problem wird nicht behoben.
Quellen
2Technische Analyse und Proof-of-Concept-Exploit für CVE-2019-17570, eine Java-Deserialisierungsschwachstelle in Apache xmlrpc-common, die Remote-Codeausführung über bösartige XML-RPC-Serverantworten ermöglicht.
xmlrpc häufige Deserialisierungsschwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.