Red Hat JBoss A-MQ等都是美国红帽(Red Hat)公司的产品。Red Hat JBoss A-MQ是美国红帽(Red Hat)公司的一套开源的消息传递平台。BPM Suite(BPMS)是一套集合了JBoss BRMS所有功能的业务流程管理平台。 多款Red Hat产品存在安全漏洞。远程攻击者可借助特制的序列化Java对象利用该漏洞执行任意命令。以下产品和版本受到影响:Red Hat JBoss A-MQ 6.x版本;BPM Suite (BPMS) 6.x版本;BRMS 6.x版本和5
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | (CVE-2015-7501)JBoss JMXInvokerServlet 反序列化漏洞 | https://github.com/ianxtianxt/CVE-2015-7501 | POC详情 |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/JBoss%20JMXInvokerServlet%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%20CVE-2015-7501.md | POC详情 |
| 3 | Red Hat JBoss Application Server (4.x, 5.x, 6.x) contains an insecure deserialization vulnerability in the JMXInvokerServlet and EJBInvokerServlet HTTP Invoker endpoints. These endpoints deserialize arbitrary Java objects from unauthenticated HTTP POST requests. An attacker can send a crafted Apache Commons Collections gadget chain to achieve remote code execution. CVE-2015-7501 is the original 2015 FoxGlove Security disclosure of the Java Commons Collections deserialization vulnerability class. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2015/CVE-2015-7501.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2017-16249 | Debut embedded http server 安全漏洞 | |
| CVE-2017-16672 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2017-16671 | Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2017-16669 | GraphicsMagick 安全漏洞 | |
| CVE-2017-16674 | Datto Windows Agent 安全漏洞 | |
| CVE-2017-16673 | Datto Backup Agent 安全漏洞 | |
| CVE-2017-16651 | Roundcube Webmail 安全漏洞 | |
| CVE-2017-16711 | SWFTools 安全漏洞 | |
| CVE-2017-9758 | Savitech driver packages for Windows 安全漏洞 | |
| CVE-2017-5201 | NetApp Clustered Data ONTAP 安全漏洞 | |
| CVE-2017-16754 | Bolt 安全漏洞 | |
| CVE-2017-16634 | Joomla! 安全漏洞 | |
| CVE-2017-16633 | Joomla! 信息泄露漏洞 | |
| CVE-2017-16568 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16567 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16562 | WordPress UserPro插件安全漏洞 | |
| CVE-2017-16758 | WordPress Ultimate Instagram Feed插件跨站脚本漏洞 | |
| CVE-2017-15638 | 多款SUSE产品SuSEfirewall2包安全漏洞 | |
| CVE-2017-12969 | Avaya IP Office Contact Center ViewerCtrlLib.ViewerCtrl ActiveX control 缓冲区错误漏洞 | |
| CVE-2017-12803 | mkclean 安全漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论