CVE-2018-20580
SmartBear ReadyAPI 2.5.0 और 2.6.0 में WSDL आयात कार्यक्षमता दूरस्थ हमलावरों को WSDL फ़ाइल में एक क्राफ्टेड अनुरोध पैरामीटर के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 3 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SmartBear ReadyAPI 2.5.0 और 2.6.0 में WSDL आयात कार्यक्षमता दूरस्थ हमलावरों को WSDL फ़ाइल में एक क्राफ्टेड अनुरोध पैरामीटर के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देती है।
स्रोत
2ReadyAPI 2.5.0/2.6.0 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट।
Gilson Camelo · multiple · 6 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।