CVE-2016-2510
Publicada el · Actualizada el
25Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 70%
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
Afectado
4 productos
Red Hat BPM Suite 6 · Red Hat JBoss BRMS 5 · Red Hat JBoss BRMS 6 · Red Hat JBoss Fuse Service Works 6
none_available: Affected
Corregido
6 productos
Red Hat Fuse 7.3.1 · Red Hat JBoss BPMS 6.2 · Red Hat JBoss BRMS 6.2 · Red Hat JBoss Data Virtualization 6.2 · Red Hat JBoss Fuse 6.3 · y otros 1
No afectado
2 productos — porque el código vulnerable no está presente en el producto
Red Hat JBoss Enterprise Application Platform 5 · Red Hat JBoss Operations Network 3
BeanShell (bsh) before 2.0b6, when included on the classpath by an application that uses Java serialization or XStream, allows remote attackers to execute arbitrary code via crafted serialized data, related to XThis.Handler.
Productos afectados
n/a · n/aReferencias
http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00056.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-03/msg00078.htmlhttp://rhn.redhat.com/errata/RHSA-2016-0539.htmlhttp://rhn.redhat.com/errata/RHSA-2016-0540.htmlhttp://rhn.redhat.com/errata/RHSA-2016-2035.htmlhttps://access.redhat.com/errata/RHSA-2016:1135https://access.redhat.com/errata/RHSA-2016:1376https://access.redhat.com/errata/RHSA-2019:1545https://github.com/beanshell/beanshell/commit/1ccc66bb693d4e46a34a904db8eeff07808d2cedhttps://github.com/beanshell/beanshell/commit/7c68fde2d6fc65e362f20863d868c112a90a9b49https://github.com/beanshell/beanshell/releases/tag/2.0b6https://github.com/frohoff/ysoserial/pull/13