CVE-2018-1287
CVE-2018-1287
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 3.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 fev 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In Apache JMeter 2.X and 3.X, when using Distributed Test only (RMI based), jmeter server binds RMI Registry to wildcard host. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.
Produtos afetados
Apache Software Foundation · Apache JMeterQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://mail-archives.apache.org/mod_mbox/www-announce/201802.mbox/%3CCAH9fUpYsFx1%2Brwz1A%3Dmc7wAgbDHARyj1VrWNg41y9OySuL1mqw%40mail.gmail.com%3Ehttps://lists.apache.org/thread.html/31e0adbeca9d865ff74d0906b2248a41a1457cb54c1afbe5947df58b%40%3Cissues.jmeter.apache.org%3Ehttp://www.securityfocus.com/bid/103068