VDB
BDU%3A2018-00148
BDU%3A2018-00148
PUBLISHED
CVSS 7.5 HIGH
Уязвимость библиотеки Apache XML-RPC (ws-xmlrpc), связанная с восстановлением данных из внешнего источника без достаточной верификации, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation, АО «НТЦ ИТ РОСА» | XML-RPC, РОСА Кобальт (запись в едином реестре российских программ №1999) |
Timeline
- Feb 2, 2018 CVE Published
- Aug 19, 2021 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2016/07/12/5 url
- http://www.securityfocus.com/bid/91736 url
- http://www.securityfocus.com/bid/91738 url
- http://www.securitytracker.com/id/1036294 url
- https://0ang3el.blogspot.ru/2016/07/beware-of-ws-xmlrpc-library-in-your.html url
- https://exchange.xforce.ibmcloud.com/vulnerabilities/115043 url
- http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-22.014 url
- https://src.fedoraproject.org/rpms/xmlrpc/c/ef4efbf91d241070f6f41950f7536049688a3a67?branch=master url