CVE-2016-10036
JFrog Artifactory के 4.16 से पहले के संस्करणों में ui/artifact/upload में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को (1) war फ़ाइल अपलोड करके एक मनमाना सर्वलेट एप्लिकेशन तैनात करने और मनमाना कोड निष्पादित...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JFrog Artifactory के 4.16 से पहले के संस्करणों में ui/artifact/upload में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को (1) war फ़ाइल अपलोड करके एक मनमाना सर्वलेट एप्लिकेशन तैनात करने और मनमाना कोड निष्पादित करने की, या (2) HTML फ़ाइल अपलोड करके मनमानी फ़ाइलों में लिखने और सेवा अस्वीकृति (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1Alessio Sergi · linux · 26 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।