CVE-2010-0738

KEV
🔴 Łataj teraz

Błąd w JMX-Console w JBoss EAP umożliwia zdalne wykonanie nieautoryzowanych żądań.

CVSS
5.3
EPSS
91.3%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.3%
Opublikowano (NVD)2010-04-28 22:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:37:41 UTC
Referencje