CVE-2010-0738
Веб-приложение JMX-Console в JBossAs в Red Hat JBoss Enterprise Application Platform (также известной как JBoss EAP или JBEAP) 4.2 до 4.2.0.CP09 и 4.3 до...
- Опубликовано
- 28 апр. 2010 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 3 авг. 2010 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 25 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Веб-приложение JMX-Console в JBossAs в Red Hat JBoss Enterprise Application Platform (также известной как JBoss EAP или JBEAP) 4.2 до 4.2.0.CP09 и 4.3 до 4.3.0.CP08 выполняет контроль доступа только для методов GET и POST, что позволяет удалённым злоумышленникам отправлять запросы к обработчику GET этого приложения, используя другой метод.
Источники
modules/auxiliary/admin/http/jboss_bshdeployer.rb
Metasploit Framework modulesЗаявленные условия
- verification: check_not_declared($.auxiliary_admin/http/jboss_bshdeployer.check)
modules/auxiliary/admin/http/jboss_deploymentfilerepository.rb
Metasploit Framework modulesЗаявленные условия
- verification: check_not_declared($.auxiliary_admin/http/jboss_deploymentfilerepository.check)
modules/auxiliary/scanner/http/jboss_vulnscan.rb
Metasploit Framework modulesЗаявленные условия
- verification: check_not_declared($.auxiliary_scanner/http/jboss_vulnscan.check)
- SAP URL ScannerМодуль
modules/auxiliary/scanner/sap/sap_icm_urlscan.rb
Metasploit Framework modulesЗаявленные условия
- verification: check_not_declared($.auxiliary_scanner/sap/sap_icm_urlscan.check)
modules/exploits/multi/http/jboss_bshdeployer.rb
Metasploit Framework modulesЗаявленные условия
- platform: Java,Linux,Windows($.exploit_multi/http/jboss_bshdeployer.platform)
- verification: check_not_declared($.exploit_multi/http/jboss_bshdeployer.check)
modules/exploits/multi/http/jboss_deploymentfilerepository.rb
Metasploit Framework modulesЗаявленные условия
- platform: Java,Linux,Windows($.exploit_multi/http/jboss_deploymentfilerepository.platform)
- verification: check_not_declared($.exploit_multi/http/jboss_deploymentfilerepository.check)
modules/exploits/multi/http/jboss_maindeployer.rb
Metasploit Framework modulesЗаявленные условия
- platform: Java,Linux,Windows($.exploit_multi/http/jboss_maindeployer.platform)
- verification: check_not_declared($.exploit_multi/http/jboss_maindeployer.check)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.