CVE-2010-1871

Оценки

EPSS

0.937высокий93.7%
0%20%40%60%80%100%

Процентиль: 93.7%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

JBoss Seam 2 (jboss-seam2), использованный в JBoss Enterprise Application Platform 4.3.0 для Red Hat Linux, не правильно очищает входные данные для выражений JBoss Expression Language (EL), что позволяет удалённым злоумышленникам выполнять произвольный код через составленный URL. ЗАМЕТКА: это уязвимость только тогда, когда Java Security Manager не правильно настроен.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-917

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2010-1871

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 36653

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36653

Уязвимое ПО (7)

Тип: Конфигурация

Продукт: jboss-seam2

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.2.FP-1.ep1.24.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: jboss-seam2

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.2.FP-1.ep1.24.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: jbossas4

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: jboss_enterprise_application_platform

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: oncommand_balance

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: oncommand_insight

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: oncommand_unified_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*...

Источник: nvd

Конец списка