CVE-2015-8103
Оценки
EPSS
Процентиль: 90.4%
CVSS
Оценка CVSS: 9.8/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Подсистема Jenkins CLI в Jenkins до версии 1.638 и LTS до версии 1.625.2 позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный сериализованный объект Java, связанный с проблемным файлом webapps/ROOT/WEB-INF/lib/commons-collections-*.jar и “Groovy variant in ‘ysoserial’”.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Эксплойты
ID эксплойта: CVE-2015-8103
Источник: github-poc
Уязвимое ПО (139)
Тип: Конфигурация
Продукт: activemq
Операционная система: rhel
{ "fixed": "5.9.0-6.redhat.611454.el6op"}
Источник: redhat
Тип: Конфигурация
Продукт: atomic-openshift
Операционная система: rhel
{ "fixed": "3.1.1.6-1.git.0.b57e8bd.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: heapster
Операционная система: rhel
{ "fixed": "0.18.2-3.gitaf4752e.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: jenkins
Операционная система: debian
{ "unfixed": true}
Источник: debian
Тип: Конфигурация
Продукт: jenkins
Операционная система: rhel
{ "fixed": "1.625.3-1.el6op"}
Источник: redhat
Тип: Конфигурация
Продукт: jenkins
Операционная система: rhel
{ "fixed": "1.625.3-2.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-align-text
Операционная система: rhel
{ "fixed": "0.1.3-2.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-ansi-green
Операционная система: rhel
{ "fixed": "0.1.1-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-ansi-wrap
Операционная система: rhel
{ "fixed": "0.1.0-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-anymatch
Операционная система: rhel
{ "fixed": "1.3.0-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-arr-diff
Операционная система: rhel
{ "fixed": "2.0.0-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-arr-flatten
Операционная система: rhel
{ "fixed": "1.0.1-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-array-unique
Операционная система: rhel
{ "fixed": "0.2.1-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-arrify
Операционная система: rhel
{ "fixed": "1.0.0-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-async-each
Операционная система: rhel
{ "fixed": "1.0.0-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-binary-extensions
Операционная система: rhel
{ "fixed": "1.3.1-1.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-braces
Операционная система: rhel
{ "fixed": "1.8.2-2.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-capture-stack-trace
Операционная система: rhel
{ "fixed": "1.0.0-2.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-chokidar
Операционная система: rhel
{ "fixed": "1.4.1-2.el7aos"}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs-configstore
Операционная система: rhel
{ "fixed": "1.4.0-1.el7aos"}
Источник: redhat