CVE-2015-7450

KEV
🔴 Łataj teraz

Wykonanie dowolnych poleceń zdalnie w produktach IBM przez złośliwy obiekt Java.

CVSS
9.8
EPSS
93.3%
Exploit
weaponized
Vendor
ibm
Opis źródłowy (NVD)

Serialized-object interfaces in certain IBM analytics, business solutions, cognitive, IT infrastructure, and mobile and social products allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the InvokerTransformer class in the Apache Commons Collections library.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.3%
Opublikowano (NVD)2016-01-02 21:59:15 UTC
Ostatnia modyfikacja (NVD)2026-04-21 19:12:42 UTC
Referencje