CVE-2015-5603
Atlassian JIRA के लिए HipChat for JIRA प्लगइन, संस्करण 6.30.0 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देता है, जो 'Velocity Template...
- प्रकाशित
- 21 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian JIRA के लिए HipChat for JIRA प्लगइन, संस्करण 6.30.0 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देता है, जो 'Velocity Template Injection Vulnerability' से संबंधित है।
स्रोत
2Chris Wood · java · 28 अक्टू॰ 2015
Metasploit · multiple · 8 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।