CVE-2007-1036
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 82%
de la publicación al arma1336 días
Publicada en NVD21 feb
1ª PoC+1336d
metasploit20 feb
VulnCheck+4575d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The default configuration of JBoss does not restrict access to the (1) console and (2) web management interfaces, which allows remote attackers to bypass authentication and gain administrative access via direct requests.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16318no verificadoexploitdbwww.exploit-db.com/exploits/21080no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/33744https://exchange.xforce.ibmcloud.com/vulnerabilities/32596http://wiki.jboss.org/wiki/Wiki.jsp?page=SecureJBosshttp://wiki.jboss.org/wiki/Wiki.jsp?page=SecureTheJmxConsolehttp://www.kb.cert.org/vuls/id/632656http://www.securityfocus.com/archive/1/460597/100/0/threadedhttp://www.securityfocus.com/archive/1/460605/100/0/threadedhttp://www.securityfocus.com/archive/1/460695/100/0/threadedhttp://www.securitytracker.com/id?1017677