CVE-2022-24082
यदि Pega Platform की ऑन-प्रिमाइस स्थापना JMX इंटरफ़ेस के पोर्ट के साथ इंटरनेट पर उजागर होने के लिए कॉन्फ़िगर की गई है और पोर्ट फ़िल्टरिंग ठीक से कॉन्फ़िगर नहीं की गई है, तो अंतर्निहित सिस्टम पर हमला करने के लिए सीरियलाइज़्ड पेलोड...
- प्रकाशित
- 19 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Pega
- साक्ष्य देखे गए
- 28 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यदि Pega Platform की ऑन-प्रिमाइस स्थापना JMX इंटरफ़ेस के पोर्ट के साथ इंटरनेट पर उजागर होने के लिए कॉन्फ़िगर की गई है और पोर्ट फ़िल्टरिंग ठीक से कॉन्फ़िगर नहीं की गई है, तो अंतर्निहित सिस्टम पर हमला करने के लिए सीरियलाइज़्ड पेलोड अपलोड करना संभव हो सकता है। यह PegaCloud पर चलने वाले सिस्टम को उसके डिज़ाइन और आर्किटेक्चर के कारण प्रभावित नहीं करता है।
स्रोत
1Marcin Wolak · multiple · 28 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।