CVE-2003-0845
Java 1.4.x प्लेटफ़ॉर्म पर JBoss 3.2.1 और 3.0.8 में HSQLDB घटक में अज्ञात भेद्यता, डिफ़ॉल्ट कॉन्फ़िगरेशन में चलने पर, दूरस्थ हमलावरों को कुछ SQL स्टेटमेंट के माध्यम से (1) JBoss 3.2.1 में TCP पोर्ट 1701 और (2)...
- प्रकाशित
- 9 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java 1.4.x प्लेटफ़ॉर्म पर JBoss 3.2.1 और 3.0.8 में HSQLDB घटक में अज्ञात भेद्यता, डिफ़ॉल्ट कॉन्फ़िगरेशन में चलने पर, दूरस्थ हमलावरों को कुछ SQL स्टेटमेंट के माध्यम से (1) JBoss 3.2.1 में TCP पोर्ट 1701 और (2) JBoss 3.0.8 में पोर्ट 1476 पर अनधिकृत गतिविधियाँ करने और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Marc Schoenefeld · multiple · 6 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।