CVE-2019-10173
यह पाया गया कि xstream API संस्करण 1.4.10 में 1.4.11 से पहले एक पिछली deserialization खामी के लिए एक regression पेश किया गया था। यदि सुरक्षा ढांचा प्रारंभ नहीं किया गया है, तो यह XML या किसी भी समर्थित...
- प्रकाशित
- 23 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पाया गया कि xstream API संस्करण 1.4.10 में 1.4.11 से पहले एक पिछली deserialization खामी के लिए एक regression पेश किया गया था। यदि सुरक्षा ढांचा प्रारंभ नहीं किया गया है, तो यह XML या किसी भी समर्थित प्रारूप को unmarshal करते समय एक दूरस्थ हमलावर को मनमाने शेल कमांड चलाने की अनुमति दे सकता है। उदा. JSON। (CVE-2013-7285 का regression)
स्रोत
पेनीट्रेशन टेस्टिंग से संबंधित POC, EXP, स्क्रिप्ट, प्रिविलेज एस्केलेशन, छोटे उपकरण आदि।---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।