CVE-2019-10173
Было обнаружено, что в API xstream версии 1.4.10 до 1.4.11 была внесена регрессия для предыдущей уязвимости десериализации. Если платформа безопасности не...
- Опубликовано
- 23 июл. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 7 окт. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Было обнаружено, что в API xstream версии 1.4.10 до 1.4.11 была внесена регрессия для предыдущей уязвимости десериализации. Если платформа безопасности не была инициализирована, это может позволить удалённому злоумышленнику выполнить произвольные команды оболочки при демаршалинге XML или любого поддерживаемого формата, например JSON. (регрессия CVE-2013-7285)
Источники
POC, EXP, скрипты, повышение привилегий, небольшие утилиты, связанные с тестированием на проникновение---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.