Red Hat JBoss A-MQ等都是美国红帽(Red Hat)公司的产品。Red Hat JBoss A-MQ是美国红帽(Red Hat)公司的一套开源的消息传递平台。BPM Suite(BPMS)是一套集合了JBoss BRMS所有功能的业务流程管理平台。 多款Red Hat产品存在安全漏洞。远程攻击者可借助特制的序列化Java对象利用该漏洞执行任意命令。以下产品和版本受到影响:Red Hat JBoss A-MQ 6.x版本;BPM Suite (BPMS) 6.x版本;BRMS 6.x版本和5
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | (CVE-2015-7501)JBoss JMXInvokerServlet 反序列化漏洞 | https://github.com/ianxtianxt/CVE-2015-7501 | POC Details |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/JBoss%20JMXInvokerServlet%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%20CVE-2015-7501.md | POC Details |
| 3 | Red Hat JBoss Application Server (4.x, 5.x, 6.x) contains an insecure deserialization vulnerability in the JMXInvokerServlet and EJBInvokerServlet HTTP Invoker endpoints. These endpoints deserialize arbitrary Java objects from unauthenticated HTTP POST requests. An attacker can send a crafted Apache Commons Collections gadget chain to achieve remote code execution. CVE-2015-7501 is the original 2015 FoxGlove Security disclosure of the Java Commons Collections deserialization vulnerability class. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2015/CVE-2015-7501.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-16249 | Debut embedded http server 安全漏洞 | |
| CVE-2017-16672 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2017-16671 | Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2017-16669 | GraphicsMagick 安全漏洞 | |
| CVE-2017-16674 | Datto Windows Agent 安全漏洞 | |
| CVE-2017-16673 | Datto Backup Agent 安全漏洞 | |
| CVE-2017-16651 | Roundcube Webmail 安全漏洞 | |
| CVE-2017-16711 | SWFTools 安全漏洞 | |
| CVE-2017-9758 | Savitech driver packages for Windows 安全漏洞 | |
| CVE-2017-5201 | NetApp Clustered Data ONTAP 安全漏洞 | |
| CVE-2017-16754 | Bolt 安全漏洞 | |
| CVE-2017-16634 | Joomla! 安全漏洞 | |
| CVE-2017-16633 | Joomla! 信息泄露漏洞 | |
| CVE-2017-16568 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16567 | Logitech Media Server 跨站脚本漏洞 | |
| CVE-2017-16562 | WordPress UserPro插件安全漏洞 | |
| CVE-2017-16758 | WordPress Ultimate Instagram Feed插件跨站脚本漏洞 | |
| CVE-2017-15638 | 多款SUSE产品SuSEfirewall2包安全漏洞 | |
| CVE-2017-12969 | Avaya IP Office Contact Center ViewerCtrlLib.ViewerCtrl ActiveX control 缓冲区错误漏洞 | |
| CVE-2017-12803 | mkclean 安全漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet