CVE-2019-4279
IBM WebSphere Application Server 8.5 और 9.0 किसी दूरस्थ हमलावर को अविश्वसनीय स्रोतों से विशेष रूप से तैयार किए गए सीरियलाइज़्ड ऑब्जेक्ट्स के अनुक्रम के साथ सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है। IBM...
- प्रकाशित
- 17 मई 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 5 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere Application Server 8.5 और 9.0 किसी दूरस्थ हमलावर को अविश्वसनीय स्रोतों से विशेष रूप से तैयार किए गए सीरियलाइज़्ड ऑब्जेक्ट्स के अनुक्रम के साथ सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है। IBM X-Force ID: 160445।
स्रोत
1Metasploit · windows · 5 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।