CVE-2010-1871

KEV
🔴 Łataj teraz

Brak sanitizacji wejść w JBoss Seam 2 pozwala na zdalne wykonanie kodu przez atakujących.

CVSS
8.8
EPSS
93.6%
Exploit
weaponized
Vendor
netapp
Opis źródłowy (NVD)

JBoss Seam 2 (jboss-seam2), as used in JBoss Enterprise Application Platform 4.3.0 for Red Hat Linux, does not properly sanitize inputs for JBoss Expression Language (EL) expressions, which allows remote attackers to execute arbitrary code via a crafted URL. NOTE: this is only a vulnerability when the Java Security Manager is not properly configured.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.6%
Opublikowano (NVD)2010-08-05 13:23:09 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:14:18 UTC
Referencje