CVE-2011-1571
जब Apache Tomcat का उपयोग किया जाता है, तो Liferay Portal Community Edition (CE) 5.x और 6.x (6.0.6 GA से पहले) में XSL Content portlet की एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर...
- प्रकाशित
- 7 मई 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Apache Tomcat का उपयोग किया जाता है, तो Liferay Portal Community Edition (CE) 5.x और 6.x (6.0.6 GA से पहले) में XSL Content portlet की एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से मनमानी कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2011-1571एक्सप्लॉइट
Liferay XSL - कमांड निष्पादन (Metasploit)
Spencer McIntyre · multiple · 8 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।