CVE-2015-6420
कुछ Cisco Collaboration और Social Media; Endpoint Clients और Client Software; Network Application, Service, और Acceleration; Network और Content Security...
- प्रकाशित
- 15 दिस॰ 2015
- अद्यतन
- 25 मार्च 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Cisco Collaboration और Social Media; Endpoint Clients और Client Software; Network Application, Service, और Acceleration; Network और Content Security Devices; Network Management और Provisioning; Routing और Switching - Enterprise और Service Provider; Unified Computing; Voice और Unified Communications Devices; Video, Streaming, TelePresence, और Transcoding Devices; Wireless; और Cisco Hosted Services उत्पादों में सीरियलाइज़्ड-ऑब्जेक्ट इंटरफेस दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो Apache Commons Collections (ACC) लाइब्रेरी से संबंधित है।
स्रोत
1- CVE-2015-6420एक्सप्लॉइट
जावा डिसीरियलाइज़ेशन एक्सप्लॉइट CVE-2015-6420 के लिए, CommonsCollections चेन विश्लेषण के साथ, जो भेद्यता ट्रिगर पथ और एक्सप्लॉइटेशन तकनीक को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।