# N/A
## 漏洞概述
Apache Commons Collections (ACC) 库中存在一个漏洞,使得远程攻击者可以通过精心制作的序列化 Java 对象执行任意命令。
## 影响版本
- Red Hat JBoss A-MQ 6.x
- BPM Suite (BPMS) 6.x
- BRMS 6.x 和 5.x
- Data Grid (JDG) 6.x
- Data Virtualization (JDV) 6.x 和 5.x
- Enterprise Application Platform 6.x, 5.x, 和 4.3.x
- Fuse 6.x
- Fuse Service Works (FSW) 6.x
- Operations Network (JBoss ON) 3.x
- Portal 6.x
- SOA Platform (SOA-P) 5.x
- Web Server (JWS) 3.x
- Red Hat OpenShift/xPAAS 3.x
- Red Hat Subscription Asset Manager 1.3
## 详细信息
该漏洞允许攻击者通过精心制作的序列化 Java 对象在受影响的 Red Hat JBoss 产品中执行任意命令。
## 影响
远程攻击者可以利用此漏洞实现远程代码执行,从而可能导致未经授权的数据访问、修改或完全控制受影响的系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | (CVE-2015-7501)JBoss JMXInvokerServlet 反序列化漏洞 | https://github.com/ianxtianxt/CVE-2015-7501 | POC详情 |
2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/JBoss%20JMXInvokerServlet%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%20CVE-2015-7501.md | POC详情 |
暂无评论