Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7v85-6hv2-rwgw

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Missing certificate validation in Apache JMeter

When using Distributed Test only (RMI based), Apache JMeter 2.x and 3.x uses an unsecured RMI connection. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.

Пакеты

Наименование

org.apache.jmeter:ApacheJMeter

maven
Затронутые версииВерсия исправления

< 4.0

4.0

EPSS

Процентиль: 96%
0.23187
Средний

9.8 Critical

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

When using Distributed Test only (RMI based), Apache JMeter 2.x and 3.x uses an unsecured RMI connection. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.

CVSS3: 9.8
nvd
почти 8 лет назад

When using Distributed Test only (RMI based), Apache JMeter 2.x and 3.x uses an unsecured RMI connection. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.

CVSS3: 9.8
debian
почти 8 лет назад

When using Distributed Test only (RMI based), Apache JMeter 2.x and 3. ...

EPSS

Процентиль: 96%
0.23187
Средний

9.8 Critical

CVSS3

Дефекты

CWE-319