CVE-2006-3733
jmx-console/HtmlAdaptor, JBoss वेब एप्लिकेशन सर्वर के jmx-console में मौजूद, जैसा कि Cisco Security Monitoring, Analysis and Response System (CS-MARS) के 4.2.1 से पहले के संस्करणों...
- प्रकाशित
- 19 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jmx-console/HtmlAdaptor, JBoss वेब एप्लिकेशन सर्वर के jmx-console में मौजूद, जैसा कि Cisco Security Monitoring, Analysis and Response System (CS-MARS) के 4.2.1 से पहले के संस्करणों के साथ वितरित किया गया है, दूरस्थ हमलावरों को CS-MARS व्यवस्थापक के रूप में विशेषाधिकार प्राप्त करने और BSHDeployer jboss.scripts सेवा नाम में invokeOp क्रिया के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Jon Hart · hardware · 19 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।