CVE-2015-7501
Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x और 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x और 5.x; Enterprise Application Platform...
- प्रकाशित
- 9 नव॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x और 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x और 5.x; Enterprise Application Platform 6.x, 5.x, और 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x; Portal 6.x; SOA Platform (SOA-P) 5.x; Web Server (JWS) 3.x; Red Hat OpenShift/xPAAS 3.x; और Red Hat Subscription Asset Manager 1.3 दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो Apache Commons Collections (ACC) लाइब्रेरी से संबंधित है।
स्रोत
1शैक्षिक प्रयोगशाला जो Java डिसेरियलाइज़ेशन कमजोरियों को समझने के लिए है, जिसमें JBoss CVEs के लिए PoC एक्सप्लॉइट, गैजेट चेन विश्लेषण, और पेलोड परीक्षण के लिए एक कमजोर HTTP सर्वर शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।