Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9757

Опубликовано: 08 фев. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The Ignite Realtime Smack XMPP API, as used in Atlassian Bamboo before 5.9.9 and 5.10.x before 5.10.0, allows remote configured XMPP servers to execute arbitrary Java code via serialized data in an XMPP message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:bamboo:2.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.8:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta1:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta2:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta3:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:rc1:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.7:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00778
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The Ignite Realtime Smack XMPP API, as used in Atlassian Bamboo before 5.9.9 and 5.10.x before 5.10.0, allows remote configured XMPP servers to execute arbitrary Java code via serialized data in an XMPP message.

EPSS

Процентиль: 73%
0.00778
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20