CVE-2016-7065
Red Hat JBoss Enterprise Application Platform (EAP) 4 और 5 में JMX सर्वलेट दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से सेवा अस्वीकार (denial of...
- प्रकाशित
- 13 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat JBoss Enterprise Application Platform (EAP) 4 और 5 में JMX सर्वलेट दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से सेवा अस्वीकार (denial of service) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Mediaservice.net Srl. · java · 28 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।