9.8

CVE-2018-1297

When using Distributed Test only (RMI based), Apache JMeter 2.x and 3.x uses an unsecured RMI connection. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ApacheJmeter Version2.1
ApacheJmeter Version2.2
ApacheJmeter Version2.3
ApacheJmeter Version2.3.1
ApacheJmeter Version2.3.2
ApacheJmeter Version2.3.3
ApacheJmeter Version2.3.3 Updaterc1
ApacheJmeter Version2.3.3 Updaterc2
ApacheJmeter Version2.3.4
ApacheJmeter Version2.3.4 Updaterc1
ApacheJmeter Version2.3.4 Updaterc2
ApacheJmeter Version2.3.4 Updaterc3
ApacheJmeter Version2.4
ApacheJmeter Version2.5
ApacheJmeter Version2.5 Updaterc1
ApacheJmeter Version2.5 Updaterc2
ApacheJmeter Version2.5 Updaterc3
ApacheJmeter Version2.5.1
ApacheJmeter Version2.5.1 Updaterc1
ApacheJmeter Version2.5.1 Updaterc2
ApacheJmeter Version2.5.1 Updaterc3
ApacheJmeter Version2.6
ApacheJmeter Version2.6 Updaterc1
ApacheJmeter Version2.6 Updaterc2
ApacheJmeter Version2.7
ApacheJmeter Version2.7 Updaterc1
ApacheJmeter Version2.7 Updaterc2
ApacheJmeter Version2.7 Updaterc3
ApacheJmeter Version2.8
ApacheJmeter Version2.8 Updaterc1
ApacheJmeter Version2.8 Updaterc2
ApacheJmeter Version2.9
ApacheJmeter Version2.9 Updaterc1
ApacheJmeter Version2.9 Updaterc2
ApacheJmeter Version2.9 Updaterc3
ApacheJmeter Version2.10 Updaterc1
ApacheJmeter Version2.10 Updaterc2
ApacheJmeter Version2.11
ApacheJmeter Version2.11 Updaterc1
ApacheJmeter Version2.11 Updaterc2
ApacheJmeter Version2.12
ApacheJmeter Version2.12 Updaterc1
ApacheJmeter Version2.12 Updaterc2
ApacheJmeter Version2.13
ApacheJmeter Version2.13 Updaterc1
ApacheJmeter Version2.13 Updaterc2
ApacheJmeter Version3.0
ApacheJmeter Version3.0 Updaterc1
ApacheJmeter Version3.0 Updaterc2
ApacheJmeter Version3.0 Updaterc3
ApacheJmeter Version3.0 Updaterc4
ApacheJmeter Version3.0 Updaterc5
ApacheJmeter Version3.1
ApacheJmeter Version3.1 Updaterc1
ApacheJmeter Version3.1 Updaterc2
ApacheJmeter Version3.1 Updaterc3
ApacheJmeter Version3.1 Updaterc4
ApacheJmeter Version3.2
ApacheJmeter Version3.2 Updaterc1
ApacheJmeter Version3.2 Updaterc2
ApacheJmeter Version3.2 Updaterc3
ApacheJmeter Version3.3
ApacheJmeter Version3.3 Updaterc1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 23.19% 0.957
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-319 Cleartext Transmission of Sensitive Information

The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.