CVE-2014-0043
Apache Wicket 1.5.10 या 6.13.0 में, Wicket द्वारा संभाले जाने वाले विशेष URL पर अनुरोध भेजकर, क्लासपाथ में विशेष क्लासों के अस्तित्व की जाँच करना संभव है और इस प्रकार यह पता लगाया जा सकता है कि कोई तृतीय-पक्ष लाइब्रेरी...
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache Wicket 1.5.10 या 6.13.0 में, Wicket द्वारा संभाले जाने वाले विशेष URL पर अनुरोध भेजकर, क्लासपाथ में विशेष क्लासों के अस्तित्व की जाँच करना संभव है और इस प्रकार यह पता लगाया जा सकता है कि कोई तृतीय-पक्ष लाइब्रेरी जिसमें ज्ञात सुरक्षा भेद्यता है, उपयोग में है या नहीं।
स्रोत
1- JavaClasspathEnumअनुसंधान
Java classpath enumeration, Apache Wicket 6.x के लिए CVE-2014-0043 पर केंद्रित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।