CVE-2019-0227
Una vulnerabilità di Server Side Request Forgery (SSRF) ha interessato la distribuzione Apache Axis 1.4, rilasciata per l'ultima volta nel 2006. I commit...
- Pubblicato
- 1 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 9 apr 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di Server Side Request Forgery (SSRF) ha interessato la distribuzione Apache Axis 1.4, rilasciata per l'ultima volta nel 2006. I commit relativi a sicurezza e bug continuano nel repository Subversion del progetto Axis 1.x; gli utenti legacy sono invitati a compilare dal sorgente. Il successore di Axis 1.x è Axis2, la cui ultima versione è la 1.7.9, che non è vulnerabile a questo problema.
Fonti
4- Axis1.4-CVE-2019-0227Exploit
Apache Axis1.4 Strumento di sfruttamento della vulnerabilità di esecuzione remota di comandi - CVE-2019-0227, supporta la randomizzazione del nome del servizio e del nome del file Webshell
- cve-2019-0227Exploit
Apache Axis 1.4 vulnerabilità di esecuzione di codice remoto
- CVEsPoC
Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.