CVE-2018-8038
Apache CXF Fediz के 1.4.4 से पहले के संस्करण, एप्लिकेशन प्लगइन्स में आइडेंटिटी प्रोवाइडर प्रतिक्रिया को पार्स करते समय, या आइडेंटिटी प्रोवाइडर में ही कुछ XML-आधारित पैरामीटर पार्स करते समय, डॉक्यूमेंट टाइप डिक्लेरेशन (DTDs) को...
- प्रकाशित
- 5 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CXF Fediz के 1.4.4 से पहले के संस्करण, एप्लिकेशन प्लगइन्स में आइडेंटिटी प्रोवाइडर प्रतिक्रिया को पार्स करते समय, या आइडेंटिटी प्रोवाइडर में ही कुछ XML-आधारित पैरामीटर पार्स करते समय, डॉक्यूमेंट टाइप डिक्लेरेशन (DTDs) को पूरी तरह से अक्षम नहीं करते हैं।
स्रोत
1CVE-2018-8038 के लिए अवधारणा-प्रमाण शोषण, Apache CXF में एक दूरस्थ कोड निष्पादन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।