CVE-2018-12533

Оценки

EPSS

0.755средний75.5%
0%20%40%60%80%100%

Процентиль: 75.5%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

JBoss RichFaces 3.1.0 до 3.3.4 позволяет неаутентифицированным удаленным злоумышленникам внедрять выражения языка выражений (EL) и выполнять произвольный код Java через подстроку /DATA/ в пути с объектом org.richfaces.renderkit.html.Paint2DResource$ImageData, также известный как RF-14310.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdredhat

CWE

CWE-917CWE-94

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-12533

Источник: github-poc

URL: https://github.com/mhagnumdw/richfaces-vulnerability-cve-2018-12533-rf-14310

Рекомендации

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss EnterpriseApplication Platform installation and deployed applications.
The JBoss server process must be restarted for the update to take effect.
For details on how to apply this update, refer to:https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2664

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss EnterpriseApplication Platform installation and deployed applications.
The JBoss server process must be restarted for the update to take effect.
For details on how to apply this update, refer to:https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2663

Уязвимое ПО (3)

Тип: Конфигурация

Продукт: richfaces

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-7.SP3_patch_02.ep5.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: richfaces

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-4.SP3_patch_02.ep5.el6_10"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: richfaces

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:richfaces:*:*:*:*:*:*:*:*",      "versionEndIncluding": "3.3.4",      "versionStartIncluding": "3.1.0",      "vulnerable": true    }  ...

Источник: nvd

Конец списка