9.8

CVE-2018-1287

In Apache JMeter 2.X and 3.X, when using Distributed Test only (RMI based), jmeter server binds RMI Registry to wildcard host. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ApacheJmeter Version2.1
ApacheJmeter Version2.2
ApacheJmeter Version2.3
ApacheJmeter Version2.3.1
ApacheJmeter Version2.3.2
ApacheJmeter Version2.3.3
ApacheJmeter Version2.3.3 Updaterc1
ApacheJmeter Version2.3.3 Updaterc2
ApacheJmeter Version2.3.4
ApacheJmeter Version2.3.4 Updaterc1
ApacheJmeter Version2.3.4 Updaterc2
ApacheJmeter Version2.3.4 Updaterc3
ApacheJmeter Version2.4
ApacheJmeter Version2.5
ApacheJmeter Version2.5 Updaterc1
ApacheJmeter Version2.5 Updaterc2
ApacheJmeter Version2.5 Updaterc3
ApacheJmeter Version2.5.1
ApacheJmeter Version2.5.1 Updaterc1
ApacheJmeter Version2.5.1 Updaterc2
ApacheJmeter Version2.5.1 Updaterc3
ApacheJmeter Version2.6
ApacheJmeter Version2.6 Updaterc1
ApacheJmeter Version2.6 Updaterc2
ApacheJmeter Version2.7
ApacheJmeter Version2.7 Updaterc1
ApacheJmeter Version2.7 Updaterc2
ApacheJmeter Version2.7 Updaterc3
ApacheJmeter Version2.8
ApacheJmeter Version2.8 Updaterc1
ApacheJmeter Version2.8 Updaterc2
ApacheJmeter Version2.9
ApacheJmeter Version2.9 Updaterc1
ApacheJmeter Version2.9 Updaterc2
ApacheJmeter Version2.9 Updaterc3
ApacheJmeter Version2.10 Updaterc1
ApacheJmeter Version2.10 Updaterc2
ApacheJmeter Version2.11
ApacheJmeter Version2.11 Updaterc1
ApacheJmeter Version2.11 Updaterc2
ApacheJmeter Version2.12
ApacheJmeter Version2.12 Updaterc1
ApacheJmeter Version2.12 Updaterc2
ApacheJmeter Version2.13
ApacheJmeter Version2.13 Updaterc1
ApacheJmeter Version2.13 Updaterc2
ApacheJmeter Version3.0
ApacheJmeter Version3.0 Updaterc1
ApacheJmeter Version3.0 Updaterc2
ApacheJmeter Version3.0 Updaterc3
ApacheJmeter Version3.0 Updaterc4
ApacheJmeter Version3.0 Updaterc5
ApacheJmeter Version3.1
ApacheJmeter Version3.1 Updaterc1
ApacheJmeter Version3.1 Updaterc2
ApacheJmeter Version3.1 Updaterc3
ApacheJmeter Version3.1 Updaterc4
ApacheJmeter Version3.2
ApacheJmeter Version3.2 Updaterc1
ApacheJmeter Version3.2 Updaterc2
ApacheJmeter Version3.2 Updaterc3
ApacheJmeter Version3.3
ApacheJmeter Version3.3 Updaterc1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.39% 0.798
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P