Açıklama
Tanımlanan güvenlik açıklarının başarılı bir şekilde kullanılması, bir saldırganın rasgele kod ve komutlar yürütmesine izin verebilir.
- Ice Faces servlet'teki bilinmeyen güvenlik açığı, uzak saldırganların özel olarak tasarlanmış bir XML belgesiyle rasgele Java kodunu yüklemesine ve çalıştırmasına izin verir;
- Bilinmeyen güvenlik açığı, yerel kullanıcıların, bir sınıf yayımlamak için Apache Axis AdminService dağıtım yöntemini kullanarak, SİHIR ayrıcalıklarıyla isteğe bağlı Java kodunu çalıştırmasına izin verir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!