CVE-2018-10683
WildFly 10.1.2.Final में एक समस्या खोजी गई। बिना सुरक्षा क्षेत्र (security realm) संदर्भ के डिफ़ॉल्ट इंस्टॉलेशन के मामले में, एक हमलावर प्रमाणीकरण के बिना सफलतापूर्वक सर्वर तक पहुंच सकता है। नोट: उत्पाद के एडमिन गाइड में...
- प्रकाशित
- 9 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WildFly 10.1.2.Final में एक समस्या खोजी गई। बिना सुरक्षा क्षेत्र (security realm) संदर्भ के डिफ़ॉल्ट इंस्टॉलेशन के मामले में, एक हमलावर प्रमाणीकरण के बिना सफलतापूर्वक सर्वर तक पहुंच सकता है। नोट: उत्पाद के एडमिन गाइड में सुरक्षा क्षेत्र (Security Realms) दस्तावेज़ इंगित करता है कि "बिना सुरक्षा क्षेत्र संदर्भ के" का अर्थ "प्रभावी रूप से असुरक्षित" है। विक्रेता स्पष्ट रूप से इन असुरक्षित कॉन्फ़िगरेशनों का समर्थन करता है क्योंकि विकास के दौरान इनके वैध उपयोग के मामले होते हैं।
स्रोत
1- ExploitsPoC
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।