CVE-2010-0738

Оценки

EPSS

0.913высокий91.3%
0%20%40%60%80%100%

Процентиль: 91.3%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Веб-приложение JMX-Console в JBossAs в Red Hat JBoss Enterprise Application Platform (известное как JBoss EAP или JBEAP) 4.2 до 4.2.0.CP09 и 4.3 до 4.3.0.CP08 выполняет контроль доступа только для методов GET и POST, что позволяет удалённым злоумышленникам отправлять запросы этому приложению с помощью другого метода.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-284CWE-749

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2010-0738

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 16274

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16274

ID эксплойта: 16316

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16316

ID эксплойта: 16319

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16319

ID эксплойта: 17924

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17924

Рекомендации

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttp://kbase.redhat.com/faq/docs/DOC-11259

URL: https://rhn.redhat.com/errata/RHSA-2010-0379.html

Уязвимое ПО (56)

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP10.0jpp.ep1.1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP10.0jpp.ep1.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP10.0jpp.ep1.1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP10.0jpp.ep1.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.12.GA_CP03.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.12.GA_CP03.ep1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.12.GA_CP03.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.12.GA_CP03.ep1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hsqldb

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.0.8-3.patch03.1jpp.ep1.3.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hsqldb

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.0.8-3.patch03.1jpp.ep1.3.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jacorb

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-1jpp.ep1.10.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jacorb

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-1jpp.ep1.10.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: jacorb

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-1jpp.ep1.10.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jacorb

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-1jpp.ep1.10.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: jakarta-commons-httpclient

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.1-1.patch01.1jpp.ep1.4.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jakarta-commons-httpclient

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.1-1.patch01.1jpp.ep1.4.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jboss-aop

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5-3.CP05.2.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jboss-aop

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5-3.CP05.2.ep1.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: jboss-aop

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5-3.CP05.2.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jboss-aop

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5-3.CP05.2.ep1.1.el5"}

Источник: redhat