Hoşgeldin Misafir

CVE-2017-5983 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2017-5983
Yayınlanma Tarihi: 10/04/2017 Güncelleme Tarihi: 15/04/2017
CVSS v2 Taban Puanı: 7.5 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 10
CVSS v3 Taban Puanı: 9.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 3.9
VMScore: 668
Vektör: AV:N/AC:L/Au:N/C:p/I:p/A:p

Zafiyet Özeti
Atlassian JIRA Sunucusu'ndaki JIRA İş Akışı Tasarımcısı Eklentisi, 6.3.0 öncesi sürümlerde yanlış şekilde bir XML ayrıştırıcı ve serileştirici kullanır, bu da uzaktan kötü niyetli kullanıcıların hazırlanmış serileştirilmiş bir Java nesnesi aracılığıyla keyfi kod yürütmesine, keyfi dosyaları okumasına veya hizmet reddine neden olur.