CVE-2010-0738

Red Hat JBoss Authentication Bypass Vulnerability

5.3
CVSS 3.1
79.4 %
EPSS (current)
2022-05-25
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Red Hat / JBoss

Published: 2010-04-28 · Due (CISA): 2022-06-15

CWE: CWE-749 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitauxiliary/admin/http/jboss_bshdeployerauxiliary/admin/http/jboss_bshdeployer–
metasploitauxiliary/admin/http/jboss_deploymentfilerepositoryauxiliary/admin/http/jboss_deploymentfilerepository–
metasploitauxiliary/scanner/http/jboss_vulnscanauxiliary/scanner/http/jboss_vulnscan–
metasploitauxiliary/scanner/sap/sap_icm_urlscanauxiliary/scanner/sap/sap_icm_urlscan–
metasploitexploit/multi/http/jboss_maindeployerexploit/multi/http/jboss_maindeployer2007-02-20
metasploitexploit/multi/http/jboss_bshdeployerexploit/multi/http/jboss_bshdeployer2010-04-26
metasploitexploit/multi/http/jboss_deploymentfilerepositoryexploit/multi/http/jboss_deploymentfilerepository2010-04-26
exploitdb16316JBoss - Java Class DeploymentFileRepository WAR Deployment (Metasploit)2010-08-03
exploitdb16319JBoss JMX - Console Beanshell Deployer WAR Upload and Deployment (Metasploit)2011-01-10
exploitdb16274JBoss Application Server 4.2 < 4.2.0.CP09 / 4.3 < 4.3.0.CP08 - Remote Command Execution2011-03-04
exploitdb17924JBoss & JMX Console - Misconfigured Deployment Scanner2011-10-03

References only — no downloads or instructions.

Sources