Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.131309
Categoría:Mageia Linux Local Security Checks
Título:Mageia: Security Advisory (MGASA-2016-0137)
Resumen:The remote host is missing an update for the 'apache-commons-collections' package(s) announced via the MGASA-2016-0137 advisory.
Descripción:Summary:
The remote host is missing an update for the 'apache-commons-collections' package(s) announced via the MGASA-2016-0137 advisory.

Vulnerability Insight:
Updated apache-commons-collections packages fix security vulnerability:

Due to an issue with serialization, Java applications can be vulnerable to
malicious remote code execution when the apache-commons-collections library is
on the classpath (CVE-2015-8103).

Affected Software/OS:
'apache-commons-collections' package(s) on Mageia 5.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-8103
BugTraq ID: 77636
http://www.securityfocus.com/bid/77636
https://www.exploit-db.com/exploits/38983/
http://foxglovesecurity.com/2015/11/06/what-do-weblogic-websphere-jboss-jenkins-opennms-and-your-application-have-in-common-this-vulnerability/#jenkins
http://packetstormsecurity.com/files/134805/Jenkins-CLI-RMI-Java-Deserialization.html
http://www.openwall.com/lists/oss-security/2015/11/09/5
http://www.openwall.com/lists/oss-security/2015/11/18/11
http://www.openwall.com/lists/oss-security/2015/11/18/13
http://www.openwall.com/lists/oss-security/2015/11/18/2
RedHat Security Advisories: RHSA-2016:0070
https://access.redhat.com/errata/RHSA-2016:0070
RedHat Security Advisories: RHSA-2016:0489
http://rhn.redhat.com/errata/RHSA-2016-0489.html
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.