目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-7047— Wowza Streaming Engine MBeans Server 信任管理问题漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Wowza Media Systems Streaming Engine是美国Wowza Media Systems公司的一套流媒体服务器软件。 Wowza Streaming Engine 4.7.1之前版本中的MBeans Server存在安全漏洞。远程攻击者可借助带有默认JMX凭证的JMX利用该漏洞读取和写入文件系统,可能执行代码。

AI 预测 7.5 利用难度: 较易 EPSS 2.31% · P82
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2018-7047 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered in the MBeans Server in Wowza Streaming Engine before 4.7.1. The file system may be read and written to via JMX using the default JMX credentials (remote code execution may be possible as well).
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Wowza Streaming Engine MBeans Server 信任管理问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Wowza Media Systems Streaming Engine是美国Wowza Media Systems公司的一套流媒体服务器软件。 Wowza Streaming Engine 4.7.1之前版本中的MBeans Server存在安全漏洞。远程攻击者可借助带有默认JMX凭证的JMX利用该漏洞读取和写入文件系统,可能执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2018-7047 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7047 的情报信息

登录查看更多情报信息。

CVE-2018-7047 其他参考 (2)

同批安全公告 · n/a · 2018-03-01 · 共 22 条

CVE-2018-7048 Wowza Streaming Engine 资源管理错误漏洞
CVE-2018-7550 QEMU 安全漏洞
CVE-2018-6653 多款Comforte产品SWAP 安全漏洞
CVE-2017-18208 Linux kernel 资源管理错误漏洞
CVE-2017-18207 Python 安全漏洞
CVE-2018-7561 Tenda AC9 缓冲区错误漏洞
CVE-2018-7573 FTPShell Client 安全漏洞
CVE-2018-5314 多款Citrix产品命令注入漏洞
CVE-2018-7584 PHP 缓冲区错误漏洞
CVE-2018-7579 YzmCMS SQL注入漏洞
CVE-2018-7049 Wowza Streaming Engine 跨站脚本漏洞
CVE-2018-7634 Enalean Tuleap 安全漏洞
CVE-2017-18211 ImageMagick 代码问题漏洞
CVE-2017-18210 ImageMagick 安全漏洞
CVE-2017-18209 ImageMagick 代码问题漏洞
CVE-2018-7590 Hoosk 跨站请求伪造漏洞
CVE-2018-7589 CImg 资源管理错误漏洞
CVE-2018-7588 CImg 缓冲区错误漏洞
CVE-2018-7587 CImg 安全漏洞
CVE-2018-7586 WordPress nextgen-gallery插件路径遍历漏洞

显示前 20 条,共 22 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7047

暂无评论


发表评论