CVE-2016-0793
विंडोज़ पर 10.0.0.Final से पहले के WildFly (पूर्व में JBoss Application Server) में servlet फ़िल्टर प्रतिबंध तंत्र में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को ऐसे अनुरोध के माध्यम से (1) WEB-INF या (2)...
- प्रकाशित
- 1 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 20 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर 10.0.0.Final से पहले के WildFly (पूर्व में JBoss Application Server) में servlet फ़िल्टर प्रतिबंध तंत्र में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को ऐसे अनुरोध के माध्यम से (1) WEB-INF या (2) META-INF निर्देशिका में संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है जिसमें (a) लोअरकेस या (b) "अर्थहीन" वर्ण होते हैं।
स्रोत
2- CVE-2016-0793एक्सप्लॉइट
CVE-2016-0793 के लिए एक्सप्लॉइट कोड, एक जावा डिसीरियलाइज़ेशन रिमोट कोड एक्जीक्यूशन कमजोरी है जो Apache Commons Collections में है, जो प्रभावित अनुप्रयोगों पर बिना प्रमाणीकरण के RCE सक्षम करती है।
Tal Solomon of Palantir Security · windows · 20 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।