CVE-2016-5983
IBM WebSphere Application Server (WAS) 7.0.0.43 से पहले के 7.0, 8.0.0.13 से पहले के 8.0, 8.5.5.11 से पहले के 8.5, 9.0.0.2 से पहले के 9.0, और 16.0.0.4 से पहले के Liberty,...
- प्रकाशित
- 5 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere Application Server (WAS) 7.0.0.43 से पहले के 7.0, 8.0.0.13 से पहले के 8.0, 8.5.5.11 से पहले के 8.5, 9.0.0.2 से पहले के 9.0, और 16.0.0.4 से पहले के Liberty, दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए सीरियलाइज़्ड ऑब्जेक्ट के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देता है।
स्रोत
1IBM WebSphere अविश्वसनीय डेटा का डिसीरियलाइज़ेशन - IBM WebSphere 7,8,8.5,9
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।