CVE-2018-14324
Oracle GlassFish Open Source Edition 5.0 में डेमो सुविधा में TCP पोर्ट 7676 डिफ़ॉल्ट रूप से खुला रहता है, जिसमें एडमिन खाते के लिए पासवर्ड admin होता है। यह दूरस्थ हमलावरों को JMX RMI सत्र के माध्यम से संभावित...
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle GlassFish Open Source Edition 5.0 में डेमो सुविधा में TCP पोर्ट 7676 डिफ़ॉल्ट रूप से खुला रहता है, जिसमें एडमिन खाते के लिए पासवर्ड admin होता है। यह दूरस्थ हमलावरों को JMX RMI सत्र के माध्यम से संभावित रूप से संवेदनशील जानकारी प्राप्त करने, डेटाबेस संचालन करने, या डेमो में हेरफेर करने की अनुमति देता है, जिसे "jmx_rmi दूरस्थ निगरानी और नियंत्रण समस्या" के रूप में जाना जाता है। ध्यान दें: यह Oracle समर्थित उत्पाद नहीं है।
स्रोत
1- CVE-2018-14324-Exploitएक्सप्लॉइट
Eclipse GlassFish हैकिंग - CVE-2018-14324
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।