Apache Axis2 是一个Web服务的核心支援引擎。AXIS2对旧有的AXIS重新设计及重写,并提供两种语言Java 及 C 的开发版本。 在SAP BusinessObjects Enterprise XI 3.2,CA ARCserve D2D r15和其他产品的dswsbobje.war中使用的Apache Axis2拥有管理员账户axis2的默认密码。远程攻击者可通过上传特制的web服务执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/veritas-rt/CVE-2010-0219 | POC详情 |
| 2 | Apache Axis2, as used in dswsbobje.war in SAP BusinessObjects Enterprise XI 3.2, CA ARCserve D2D r15, and other products, has a default password of axis2 for the admin account, which makes it easier for remote attackers to execute arbitrary code by uploading a crafted web service. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2010/CVE-2010-0219.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2010-2368 | Lhaplus未明不可信搜索路径漏洞 | |
| CVE-2010-3983 | SAP BusinessObjects Enterprise XI 'CmcApp'未明权限提升漏洞 | |
| CVE-2010-3982 | SAP BusinessObjects Enterprise XI 'CrystalReports/viewrpt.cwr'信息泄露漏洞 | |
| CVE-2010-3981 | SAP BusinessObjects Enterprise XI 'Edit Service Parameters'页面跨站脚本攻击漏洞 | |
| CVE-2010-3980 | SAP BusinessObjects Enterprise XI 'Dswsbobje'Web应用程序拒绝服务攻击漏洞 | |
| CVE-2010-3979 | SAP BusinessObjects Enterprise XI 'Dswsbobje'Web应用程序信息泄露漏洞 | |
| CVE-2010-3841 | Twiki 'lib/TWiki.pm'文件多个跨站脚本攻击漏洞 | |
| CVE-2010-3287 | HP ProCurve多个功能模块未明安全漏洞 | |
| CVE-2010-3286 | HP Systems Insight Manager (SIM) 未明漏洞 | |
| CVE-2010-2369 | Lhasa不可信搜索路径漏洞 | |
| CVE-2010-2578 | RealNetworks RealPlayer ActiveX控件堆缓冲区溢出漏洞 | |
| CVE-2009-5006 | Apache Qpid 'SessionAdapter::ExchangeHandlerImpl::checkAlternate'函数未明拒绝服务攻击漏洞 | |
| CVE-2009-5005 | Apache Qpid 'Cluster::deliveredEvent'函数未明拒绝服务攻击漏洞 | |
| CVE-2010-3751 | RealNetworks RealPlayer ActiveX控件多个堆缓冲区溢出漏洞 | |
| CVE-2010-3750 | RealNetworks RealPlayer rjrmrpln.dll文件输入验证漏洞 | |
| CVE-2010-3749 | RealNetworks RealPlayer RecordClip类函数代码注入漏洞 | |
| CVE-2010-3748 | RealNetworks RealPlayer RichFX组件栈缓冲区溢出漏洞 | |
| CVE-2010-3747 | RealNetworks RealPlayer ActiveX控件初始化错误漏洞 | |
| CVE-2010-2998 | RealNetworks RealPlayer畸形IVR指针索引漏洞 |
暂无评论