CVE-2018-1000542
netbeans-mmd-plugin संस्करण <= 1.4.3 में MMD फ़ाइल आयात में एक XML External Entity (XXE) भेद्यता शामिल है, जिसके परिणामस्वरूप संभावित सूचना प्रकटीकरण, सर्वर-साइड रिक्वेस्ट फोर्जरी, या रिमोट कोड निष्पादन हो सकता...
- प्रकाशित
- 26 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
netbeans-mmd-plugin संस्करण <= 1.4.3 में MMD फ़ाइल आयात में एक XML External Entity (XXE) भेद्यता शामिल है, जिसके परिणामस्वरूप संभावित सूचना प्रकटीकरण, सर्वर-साइड रिक्वेस्ट फोर्जरी, या रिमोट कोड निष्पादन हो सकता है। यह हमला विशेष रूप से तैयार की गई MMD फ़ाइल के माध्यम से शोषणीय प्रतीत होता है।
स्रोत
1सीवीई-2018-1000542 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, अपाचे नेटबीन्स में एक रिमोट कोड निष्पादन भेद्यता। आईडीई के एक्सएमएल-आधारित प्रोजेक्ट लोडिंग में असुरक्षित डिसीरियलाइज़ेशन का शोषण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।