V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-26217
DEB
КритическийПодтвержденаЭксплойт есть

XStream до версии 1.4.14 уязвим для удаленного выполнения кода. Уязвимость может позволить удаленному злоумышленнику запускать произвольные…

CVSS
9.0
Критический
EPSS
0.85
p99
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

XStream до версии 1.4.14 уязвим для удаленного выполнения кода. Уязвимость может позволить удаленному злоумышленнику запускать произвольные команды оболочки только путем манипулирования обработанным входным потоком. Затронуты только пользователи, которые полагаются на черные списки. Все, кто использует список разрешений Security Framework XStream, не затронуты. В связанной консультации представлены обходные пути для пользователей, которые не могут выполнить обновление. Проблема исправлена в версии 1.4.14.

Теги · CWE
Без аутентификации
CWE-502
CWE-78
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-88
CAPEC-108
CAPEC-586
Затронутые продукты
Activemq < 5.15.14Activemq
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.850 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2020-26217
github-poc · https://github.com/Kairo-one/CVE-2020-26217-XStream
Enterprise
Затронутые продукты
ПродуктВендорСтатус
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
libxstream-javaОтслеживается
xstreamОтслеживается
xstreamОтслеживается
xstream-benchmarkОтслеживается
xstream-javadocОтслеживается
xstream-parentОтслеживается
activemq*Отслеживается
Показаны первые 20 из 34
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости