CVE-2018-8032
Apache Axis 1.x fino alla versione 1.4 inclusa è vulnerabile a un attacco di cross-site scripting (XSS) nel servlet/services predefinito.
- Pubblicato
- 2 ago 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModerato · prossimi 30 giorni
- Percentile
- 95,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Apache Axis 1.x fino alla versione 1.4 inclusa è vulnerabile a un attacco di cross-site scripting (XSS) nel servlet/services predefinito.
Fonti
1- CVE-2018-8032Patch
Dall'estero ho scaricato il progetto di fix per questa vulnerabilità, ma purtroppo c'erano troppe dipendenze da scaricare. Ho selezionato il progetto axis e l'ho impacchettato in un jar. Dopo averlo fatto, ho scoperto che il jar aveva già risolto la vulnerabilità del progetto. Chi ne ha bisogno può scaricarlo e sostituire il jar. Dopo aver clonato, basta usare idea per creare il jar del progetto axis.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.