CVE-2018-1297
केवल वितरित परीक्षण (RMI आधारित) का उपयोग करते समय, Apache JMeter 2.x और 3.x एक असुरक्षित RMI कनेक्शन का उपयोग करता है। यह एक हमलावर को JMeterEngine तक पहुंच प्राप्त करने और अनधिकृत कोड भेजने की...
- प्रकाशित
- 13 फ़र॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
केवल वितरित परीक्षण (RMI आधारित) का उपयोग करते समय, Apache JMeter 2.x और 3.x एक असुरक्षित RMI कनेक्शन का उपयोग करता है। यह एक हमलावर को JMeterEngine तक पहुंच प्राप्त करने और अनधिकृत कोड भेजने की अनुमति दे सकता है।
स्रोत
2CVE-2018-1297 डिसीरियलाइज़ेशन RCE के लिए Dockerized कमजोर Apache JMeter RMI वातावरण, ysoserial एक्सप्लॉइट कमांड, सत्यापन और शमन मार्गदर्शन के साथ।
- CVE-2018-1297एक्सप्लॉइट
CVE-2018-1297 के लिए EXP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।