目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3733— Cisco CS-MARS JBoss Web应用服务器远程命令执行漏洞

EPSS 16.26% · P95
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3733 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
jmx-console/HtmlAdaptor in the jmx-console in the JBoss web application server, as shipped with Cisco Security Monitoring, Analysis and Response System (CS-MARS) before 4.2.1, allows remote attackers to gain privileges as the CS-MARS administrator and execute arbitrary Java code via an invokeOp action in the BSHDeployer jboss.scripts service name.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco CS-MARS JBoss Web应用服务器远程命令执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco安全监控、分析和响应系统(CS-MARS)可从各种网络设备接收事件日志,关联并分析接收到的安全问题数据,并报告发现。 CS-MARS安装了JBoss Web应用服务器,服务器处理用户请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 未经认证的远程用户可以创建特制的HTTP请求,通过可选的JBoss JMX控制台在CS-MARS设备上以CS-MARS管理员权限执行任意shell命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3733 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3733 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-07-19 · 共 46 条

CVE-2006-3717Oracle E-Business Suite and Applications 安全漏洞
CVE-2006-3720Enterprise Config Management未明安全漏洞
CVE-2006-3722Oracle PeopleSoft Enterprise Portal存在未明安全漏洞
CVE-2006-3693Rocks Clusters本地特权提升漏洞
CVE-2006-3694Yukihiro Matsumoto Ruby多个SAFE等级限制绕过漏洞
CVE-2006-3695Tor 恶意的Tor server隐藏服务信息泄露漏洞
CVE-2006-3696Agnitum Outpost Firewall 'FiltNT.SYS' 本地拒绝服务漏洞
CVE-2006-3697Lavasoft Personal Firewall本地提权漏洞
CVE-2006-3724Oracle JD Edwards HTML Server OneWorld工具企业版工具未明影响和攻击漏洞
CVE-2006-3718Oracle Exchange for Oracle E-Business Suite and Applications 多个未明漏洞
CVE-2006-3719Repository for Oracle Enterprise Manager 未明安全向量
CVE-2006-3716Oracle E-Business Suite and Applications多个未明安全漏洞
CVE-2006-3715Oracle Collaboration Suite未明漏洞
CVE-2006-3714Oracle 2006年7月更新修复多个安全漏洞
CVE-2006-3713Oracle Application Server 未明安全漏洞
CVE-2006-3712Oracle Application Server OC4J 未明漏洞
CVE-2006-3711Oracle Application Server OC4J 未明安全漏洞
CVE-2006-3710Oracle Application Server OC4J 未明漏洞
CVE-2006-3709Server OC4J 存在未明安全漏洞,存在未明影响和攻击向量
CVE-2006-3708Oracle Application Server存在未明影响和攻击漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3733

暂无评论


发表评论