CVE-2013-2165
ResourceBuilderImpl.java は、Red Hat JBoss Web Framework Kit 2.3.0 より前、Red Hat JBoss Web Platform 5.2.0 まで、Red Hat JBoss Enterprise Application Platform 4.3.0...
- 公開済み
- 2013/07/22
- 更新済み
- 2024/08/06
- CNA の割り当て
- redhat
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P中 · 今後 30 日間
- パーセンタイル
- 96.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ResourceBuilderImpl.java は、Red Hat JBoss Web Framework Kit 2.3.0 より前、Red Hat JBoss Web Platform 5.2.0 まで、Red Hat JBoss Enterprise Application Platform 4.3.0 CP10 までおよび 5.x から 5.2.0 まで、Red Hat JBoss BRMS 5.3.1 まで、Red Hat JBoss SOA Platform 4.3.0 CP05 までおよび 5.x から 5.3.1 まで、Red Hat JBoss Portal 4.3 CP07 までおよび 5.x から 5.2.2 まで、Red Hat JBoss Operations Network 2.4.2 までおよび 3.x から 3.1.2 までの RichFaces 3.x から 5.x 実装において、デシリアライゼーションメソッドを呼び出せるクラスを制限していません。このため、リモートの攻撃者が巧妙に細工されたシリアライズデータを介して任意のコードを実行できる可能性があります。
ソース
2- Richsploitエクスプロイト
RichFaces用のエクスプロイトツールキット
CVE-2013-2165の概念実証エクスプロイト。Apache Commons CollectionsのJavaデシリアライゼーションリモートコード実行脆弱性です。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。