CVE-2017-1000028
Oracle, GlassFish Server Open Source Edition 4.1, प्रमाणित और अप्रमाणित दोनों प्रकार की Directory Traversal भेद्यता से ग्रस्त है, जिसका शोषण एक विशेष रूप से तैयार किए गए HTTP GET अनुरोध को भेजकर...
- प्रकाशित
- 13 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle, GlassFish Server Open Source Edition 4.1, प्रमाणित और अप्रमाणित दोनों प्रकार की Directory Traversal भेद्यता से ग्रस्त है, जिसका शोषण एक विशेष रूप से तैयार किए गए HTTP GET अनुरोध को भेजकर किया जा सकता है।
स्रोत
4- CVE-2017-1000028एक्सप्लॉइट
GlassFish<4.1.1(4.1.1 को छोड़कर) के लिए POC और EXP.
Trustwave's SpiderLabs · multiple · 27 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।