CVE-2016-4372
HPE iMC PLAT 7.2 E0403P04 से पहले, iMC EAD 7.2 E0405P05 से पहले, iMC APM 7.2 E0401P04 से पहले, iMC NTA 7.2 E0401P01 से पहले, iMC BIMS 7.2 E0402P02 से पहले, और iMC...
- प्रकाशित
- 15 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPE iMC PLAT 7.2 E0403P04 से पहले, iMC EAD 7.2 E0405P05 से पहले, iMC APM 7.2 E0401P04 से पहले, iMC NTA 7.2 E0401P01 से पहले, iMC BIMS 7.2 E0402P02 से पहले, और iMC UAM_TAM 7.2 E0405P05 से पहले, दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो Apache Commons Collections (ACC) लाइब्रेरी से संबंधित है।
स्रोत
1- HPE < 7.2 - Java Deserializationएक्सप्लॉइट
Raphael Kuhn · java · 19 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।