CVE编号
CVE-2015-9245利用情况
暂无补丁情况
N/A披露时间
2017-10-31漏洞描述
Progress Software OpenEdge是美国Progress Software公司的一套电子商务平台。Progress Software OpenEdge 10.2x版本和11.x版本中存在安全漏洞,该漏洞源于不安全的默认设置。远程攻击者可借助20931端口利用该漏洞加载和删除恶意的Java类。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://knowledgebase.progress.com/articles/Article/How-to-prevent-Java-RMI-class-loader-exploit-with-AdminServer
参考链接 |
|
---|---|
https://knowledgebase.progress.com/articles/Article/How-to-prevent-Java-RMI-c... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | progress | openedge | 10.2a | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 10.2b | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 10.2b07 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 10.2b08 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.0 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.1 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.2 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.3 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.4 | - | |||||
运行在以下环境 | |||||||||
应用 | progress | openedge | 11.5 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...