CVE-2019-0227
एक सर्वर साइड रिक्वेस्ट फॉरजरी (SSRF) भेद्यता Apache Axis 1.4 वितरण को प्रभावित करती है, जिसे अंतिम बार 2006 में जारी किया गया था। सुरक्षा और बग कमिट प्रोजेक्ट के Axis 1.x Subversion रिपॉजिटरी में जारी रहते हैं,...
- प्रकाशित
- 1 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 9 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सर्वर साइड रिक्वेस्ट फॉरजरी (SSRF) भेद्यता Apache Axis 1.4 वितरण को प्रभावित करती है, जिसे अंतिम बार 2006 में जारी किया गया था। सुरक्षा और बग कमिट प्रोजेक्ट के Axis 1.x Subversion रिपॉजिटरी में जारी रहते हैं, विरासत उपयोगकर्ताओं को स्रोत से निर्माण करने के लिए प्रोत्साहित किया जाता है। Axis 1.x का उत्तराधिकारी Axis2 है, नवीनतम संस्करण 1.7.9 है और यह इस समस्या के प्रति संवेदनशील नहीं है।
स्रोत
4- Axis1.4-CVE-2019-0227एक्सप्लॉइट
Apache Axis1.4 रिमोट कमांड निष्पादन भेद्यता शोषण उपकरण - CVE-2019-0227, सेवा नाम और वेबशेल फ़ाइल नाम को यादृच्छिक बनाने का समर्थन करता है।
- cve-2019-0227एक्सप्लॉइट
apache axis1.4 दूरस्थ कोड निष्पादन भेद्यता
- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।