CVE-2012-0874
(1) JMXInvokerHAServlet और (2) EJBInvokerHAServlet इनवोकर सर्वलेट्स, JBoss Enterprise Application Platform (EAP) 5.2.0 से पहले, Web Platform (EWP) 5.2.0 से पहले, BRMS...
- प्रकाशित
- 5 फ़र॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) JMXInvokerHAServlet और (2) EJBInvokerHAServlet इनवोकर सर्वलेट्स, JBoss Enterprise Application Platform (EAP) 5.2.0 से पहले, Web Platform (EWP) 5.2.0 से पहले, BRMS Platform 5.3.1 से पहले, और SOA Platform 5.3.1 से पहले, कुछ प्रोफाइलों में डिफ़ॉल्ट रूप से प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों के माध्यम से MBean विधियों का आह्वान कर सकते हैं और मनमाना कोड निष्पादित कर सकते हैं। नोट: इस समस्या का शोषण केवल तभी किया जा सकता है जब इंटरसेप्टर "दूसरी परत के प्रमाणीकरण" के साथ ठीक से कॉन्फ़िगर न किया गया हो, या उन अन्य कमजोरियों के साथ संयोजन में उपयोग किया जाए जो इस दूसरी परत को बायपास करती हैं।
स्रोत
1rgod · windows · 11 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।