CVE-2019-0227
Уязвимость типа Server Side Request Forgery (SSRF) затрагивала дистрибутив Apache Axis 1.4, последний релиз которого вышел в 2006 году. Коммиты, связанные с...
- Опубликовано
- 1 мая 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 9 апр. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость типа Server Side Request Forgery (SSRF) затрагивала дистрибутив Apache Axis 1.4, последний релиз которого вышел в 2006 году. Коммиты, связанные с безопасностью и исправлением ошибок, продолжают поступать в Subversion-репозиторий проекта Axis 1.x, поэтому пользователям устаревших версий рекомендуется выполнять сборку из исходного кода. Преемником Axis 1.x является Axis2; последняя версия — 1.7.9, и она не подвержена данной проблеме.
Источники
4- Axis1.4-CVE-2019-0227Эксплойт
Apache Axis1.4 инструмент эксплуатации уязвимости удаленного выполнения команд - CVE-2019-0227, поддерживает рандомизацию имен служб и имен файлов веб-оболочки
- cve-2019-0227Эксплойт
Уязвимость удалённого выполнения кода в apache axis1.4
- CVEsPoC
Эксплойты Proof-of-Concept для CVE, обнаруженных командой Rhino Security Labs
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.