Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2015-0225

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Apache Cassandra是美国阿帕奇(Apache)软件基金会的一套开源分布式NoSQL数据库系统。 Apache Cassandra的默认配置中存在安全漏洞,该漏洞源于程序对所有JMX的网络接口绑定了未经身份验证的RMI接口。远程攻击者可通过发送RMI请求利用该漏洞执行任意Java代码。以下版本受到影响:Apache Cassandra 1.2.0版本至1.2.19版本,2.0.0版本至2.0.13版本,2.1.0版本至2.1.3版本。

AI Predicted 10.0 Difficulty: Trivial EPSS 6.64% · P93
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2015-0225

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2.0.0 through 2.0.13, and 2.1.0 through 2.1.3 binds an unauthenticated JMX/RMI interface to all network interfaces, which allows remote attackers to execute arbitrary Java code via an RMI request.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apache Cassandra 操作系统命令注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Apache Cassandra是美国阿帕奇(Apache)软件基金会的一套开源分布式NoSQL数据库系统。 Apache Cassandra的默认配置中存在安全漏洞,该漏洞源于程序对所有JMX的网络接口绑定了未经身份验证的RMI接口。远程攻击者可通过发送RMI请求利用该漏洞执行任意Java代码。以下版本受到影响:Apache Cassandra 1.2.0版本至1.2.19版本,2.0.0版本至2.0.13版本,2.1.0版本至2.1.3版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2015-0225

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2015-0225

登录查看更多情报信息。

Vendor Advisories for CVE-2015-0225 (4)

Exploits & Public PoCs for CVE-2015-0225 (1)

Mailing List Discussions for CVE-2015-0225 (1)

Same Patch Batch · n/a · 2015-04-03 · 27 CVEs total

CVE-2015-0684 Cisco Unified Communications Domain Manager SQL注入漏洞
CVE-2015-0687 Cisco IOS SNMP 拒绝服务漏洞
CVE-2015-0686 Cisco NX-OS 拒绝服务漏洞
CVE-2015-0685 Cisco IOS XE 输入验证漏洞
CVE-2015-0995 Inductive Automation Ignition 信任管理漏洞
CVE-2015-0994 Inductive Automation Ignition 安全漏洞
CVE-2015-0993 Inductive Automation Ignition 安全漏洞
CVE-2015-0992 Inductive Automation Ignition 信息泄露漏洞
CVE-2015-0991 Inductive Automation Ignition 信息泄露漏洞
CVE-2015-0990 Ecava IntegraXor SCADA Server 不可信搜索路径漏洞
CVE-2015-0976 Inductive Automation Ignition 跨站脚本漏洞
CVE-2015-0903 Hidemaru Saitoh Kikaku Maruo Editor 缓冲区溢出漏洞
CVE-2015-0902 WordPress One SEO Pack插件信息泄露漏洞
CVE-2015-0612 Cisco Unity Connection Conversation Manager 拒绝服务漏洞
CVE-2015-0683 Cisco Unified Communications Domain Manager 信息泄露漏洞
CVE-2015-0682 Cisco Unified Communications Domain Manager 权限许可和访问控制漏洞
CVE-2015-0666 Cisco Prime Data Center Network Manager 路径遍历漏洞
CVE-2014-8390 Schneider Electric VAMPSET 缓冲区溢出漏洞
CVE-2015-2841 Citrix Systems NetScaler AppFirewall 安全漏洞
CVE-2015-2840 Citrix Systems NetScaler 跨站脚本漏洞

Showing top 20 of 27 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-0225

No comments yet


Leave a comment