V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2021-05969
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2 связана с недостаточной проверкой вводимых данных. Эксплуа…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Apache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4jApache software foundation Log4j
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
50590
exploitdb · https://www.exploit-db.com/exploits/50590
Enterprise
50592
exploitdb · https://www.exploit-db.com/exploits/50592
Enterprise
51183
exploitdb · https://www.exploit-db.com/exploits/51183
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается
log4japache software foundationОтслеживается