Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5003

Опубликовано: 27 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The Apache XML-RPC (aka ws-xmlrpc) library 3.1.3, as used in Apache Archiva, allows remote attackers to execute arbitrary code via a crafted serialized Java object in an ex:serializable element.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:ws-xmlrpc:3.1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.40146
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
redhat
больше 9 лет назад

The Apache XML-RPC (aka ws-xmlrpc) library 3.1.3, as used in Apache Archiva, allows remote attackers to execute arbitrary code via a crafted serialized Java object in an <ex:serializable> element.

CVSS3: 9.8
github
больше 3 лет назад

Apache XML-RPC vulnerable to Deserialization of Untrusted Data

oracle-oval
больше 7 лет назад

ELSA-2018-1780: xmlrpc security update (IMPORTANT)

oracle-oval
больше 7 лет назад

ELSA-2018-1779: xmlrpc3 security update (IMPORTANT)

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость библиотеки Apache XML-RPC (ws-xmlrpc), связанная с восстановлением данных из внешнего источника без достаточной верификации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.40146
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502