CVE-2015-6420
严重已发布
某些 Cisco 协作与社交媒体产品、端点客户端与客户端软件、网络应用、服务与加速产品、网络与内容安全设备、网络管理与配置产品、路由与交换(企业及服务提供商)、统一计算、语音与统一通信设备、视频、流媒体、TelePresence 与转码设备、无线产品以及 Cisco...
- 已发布
- 2015年12月15日
- 已更新
- 2025年3月25日
- 分配 CNA
- cisco
- 观察到的证据
- 2026年8月5日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H18.6%
中 · 未来 30 天
- 百分位
- 97.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
某些 Cisco 协作与社交媒体产品、端点客户端与客户端软件、网络应用、服务与加速产品、网络与内容安全设备、网络管理与配置产品、路由与交换(企业及服务提供商)、统一计算、语音与统一通信设备、视频、流媒体、TelePresence 与转码设备、无线产品以及 Cisco 托管服务产品中的序列化对象接口,允许远程攻击者通过精心构造的序列化 Java 对象执行任意命令,此问题与 Apache Commons Collections (ACC) 库相关。
来源
1- CVE-2015-6420漏洞利用
Java反序列化利用(CVE-2015-6420),包含CommonsCollections链分析,展示漏洞触发路径及利用技术。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。