CVE-2013-2186
Apache Commons FileUpload में DiskFileItem क्लास, जैसा कि Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, और 6.0.0; तथा Red Hat JBoss Web Server 1.0.2 में उपयोग...
- प्रकाशित
- 28 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons FileUpload में DiskFileItem क्लास, जैसा कि Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, और 6.0.0; तथा Red Hat JBoss Web Server 1.0.2 में उपयोग किया जाता है, दूरस्थ हमलावरों को एक सीरियलाइज़्ड इंस्टेंस में फ़ाइल नाम में NULL बाइट के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
3- ACEDcupएक्सप्लॉइट
पेलोड जनरेटर जावा बाइनरी डिसीरियलाइज़ेशन हमले के लिए Commons FileUpload (CVE-2013-2186) के साथ
CVE-2013-2186 के लिए स्रोत कोड
- Payload_CVE_2013_2186एक्सप्लॉइट
CVE-2013-2186 के लिए पेलोड जनरेट करने का कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।