CVE-2015-7501
Red Hat JBoss A-MQ 6.x;BPM Suite (BPMS) 6.x;BRMS 6.x 和 5.x;Data Grid (JDG) 6.x;Data Virtualization (JDV) 6.x 和 5.x;Enterprise Application Platform 6.x、5.x 和...
- 已发布
- 2017年11月9日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 未来 30 天
- 百分位
- 99.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Red Hat JBoss A-MQ 6.x;BPM Suite (BPMS) 6.x;BRMS 6.x 和 5.x;Data Grid (JDG) 6.x;Data Virtualization (JDV) 6.x 和 5.x;Enterprise Application Platform 6.x、5.x 和 4.3.x;Fuse 6.x;Fuse Service Works (FSW) 6.x;Operations Network (JBoss ON) 3.x;Portal 6.x;SOA Platform (SOA-P) 5.x;Web Server (JWS) 3.x;Red Hat OpenShift/xPAAS 3.x;以及 Red Hat Subscription Asset Manager 1.3 允许远程攻击者通过精心构造的序列化 Java 对象执行任意命令,这与 Apache Commons Collections (ACC) 库相关。
来源
1教育实验室,用于理解 Java 反序列化漏洞,包含针对 JBoss CVE 的 PoC 漏洞利用、小工具链分析,以及一个用于测试载荷的易受攻击的 HTTP 服务器。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。