CVE-2013-2165
ResourceBuilderImpl.java 位于 Red Hat JBoss Web Framework Kit 2.3.0 之前版本、Red Hat JBoss Web Platform 5.2.0 及之前版本、Red Hat JBoss Enterprise Application Platform...
- 已发布
- 2013年7月22日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月5日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P中 · 未来 30 天
- 百分位
- 96.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
ResourceBuilderImpl.java 位于 Red Hat JBoss Web Framework Kit 2.3.0 之前版本、Red Hat JBoss Web Platform 5.2.0 及之前版本、Red Hat JBoss Enterprise Application Platform 4.3.0 CP10 及之前版本以及 5.x 至 5.2.0 版本、Red Hat JBoss BRMS 5.3.1 及之前版本、Red Hat JBoss SOA Platform 4.3.0 CP05 及之前版本以及 5.x 至 5.3.1 版本、Red Hat JBoss Portal 4.3 CP07 及之前版本以及 5.x 至 5.2.2 版本、Red Hat JBoss Operations Network 2.4.2 及之前版本以及 3.x 至 3.1.2 版本中的 RichFaces 3.x 至 5.x 实现中,未限制可调用反序列化方法的类,这使得远程攻击者能够通过精心构造的序列化数据执行任意代码。
来源
2- Richsploit漏洞利用
RichFaces 漏洞利用工具包
针对CVE-2013-2165的概念验证漏洞利用代码,该漏洞是Apache Commons Collections中的一个Java反序列化远程代码执行漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。