CVE-2018-8032
Apache Axis 1.x से 1.4 तक (सहित) डिफ़ॉल्ट servlet/services में क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले के प्रति संवेदनशील है।
- प्रकाशित
- 2 अग॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Axis 1.x से 1.4 तक (सहित) डिफ़ॉल्ट servlet/services में क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले के प्रति संवेदनशील है।
स्रोत
1यह भेद्यता सुधार परियोजना विदेशियों से डाउनलोड की गई थी, लेकिन बहुत सारी निर्भरताएँ थीं जिन्हें डाउनलोड नहीं किया जा सका। इसमें से axis परियोजना को चुनकर जार बनाने के बाद पाया गया कि परियोजना की भेद्यता सफलतापूर्वक ठीक हो गई है। जिन्हें इसकी आवश्यकता हो, वे डाउनलोड करके पुनः जार बना सकते हैं और बदल सकते हैं। clone करने के बाद idea का उपयोग करके axis का यह जार बनाएं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।