CVE-2015-1833
Apache Jackrabbit में 2.0.6 से पहले, 2.2.x में 2.2.14 से पहले, 2.4.x में 2.4.6 से पहले, 2.6.x में 2.6.6 से पहले, 2.8.x में 2.8.1 से पहले, और 2.10.x में 2.10.1 से पहले XML external...
- प्रकाशित
- 29 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Jackrabbit में 2.0.6 से पहले, 2.2.x में 2.2.14 से पहले, 2.4.x में 2.4.6 से पहले, 2.6.x में 2.6.6 से पहले, 2.8.x में 2.8.1 से पहले, और 2.10.x में 2.10.1 से पहले XML external entity (XXE) भेद्यता दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने और एक क्राफ्टेड WebDAV अनुरोध के माध्यम से इंट्रानेट सर्वरों को अनुरोध भेजने की अनुमति देती है।
स्रोत
1Mikhail Egorov · java · 26 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।