V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-0227
DEB
ВысокийПодтвержденаЭксплойт есть

Уязвимость Server Side Request Forgery (SSRF) затронула дистрибутив Apache Axis 1.4, который был выпущен в 2006 году. Коммиты безопасности …

CVSS
8.0
Высокий
EPSS
0.87
p99
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость Server Side Request Forgery (SSRF) затронула дистрибутив Apache Axis 1.4, который был выпущен в 2006 году. Коммиты безопасности и исправления ошибок продолжаются в репозитории Subversion проекта Axis 1.x, устаревшим пользователям рекомендуется собирать из исходного кода. Преемником Axis 1.x является Axis2, последняя версия которого 1.7.9 и не подвержена этой проблеме.

Теги · CWE
CWE-547
CWE-918
CAPEC-664
Затронутые продукты
Agile_engineering_data_managementAgile_product_lifecycle_managementApplication_testing_suiteBig_data_discoveryCommunications_asap_cartridgesCommunications_design_studioCommunications_element_managerCommunications_network_integrityCommunications_order_and_service_managementCommunications_session_report_managerCommunications_session_route_managerEndeca_information_discovery_studioEnterprise_manager_base_platformEnterprise_manager_for_fusion_middlewareFinancial_services_analytical_applications_infrastructure 7.3.3–7.3.5Financial_services_analytical_applications_infrastructure 8.0.0–8.0.8Financial_services_compliance_regulatory_reporting 8.0.6–8.0.8Financial_services_funds_transfer_pricing 8.0.2–8.0.7Flexcube_core_bankingFlexcube_private_bankingHospitality_guest_accessInstantis_enterprisetrackInternet_directoryKnowledge 8.6.0–8.6.3Peoplesoft_enterprise_human_capital_management_human_resourcesPeoplesoft_enterprise_peopletoolsPolicy_automation_connector_for_siebelPrimavera_gatewayPrimavera_unifier 17.7–17.12Primavera_unifierRapid_planningReal-time_decision_serverRetail_order_brokerRetail_xstore_point_of_serviceSecure_global_desktopSiebel_ui_framework ≤ 21.0TuxedoWebcenter_portal
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.865 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
46682
exploitdb · https://www.exploit-db.com/exploits/46682
Enterprise
CVE-2019-0227
github-poc · https://github.com/1475210817/Axis1.4-CVE-2019-0227
Enterprise
Затронутые продукты
ПродуктВендорСтатус
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
axisОтслеживается
agile_engineering_data_management*Отслеживается
Показаны первые 20 из 56
Источники данных
DEB
CVE
UBU
Связанные уязвимости