cbcvebase.
CVE-2018-1287
published 2018-02-14

CVE-2018-1287: In Apache JMeter 2.X and 3.X, when using Distributed Test only (RMI based), jmeter server binds RMI Registry to wildcard host. This could allow an attacker to…

PriorityP356critical9.8CVSS 3.0
AVNACLPRNUINSUCHIHAH
EPSS
3.42%
87.5th percentile
In Apache JMeter 2.X and 3.X, when using Distributed Test only (RMI based), jmeter server binds RMI Registry to wildcard host. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.

Affected

25 ranges
VendorProductVersion rangeFixed in
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apachejmeter
apache_software_foundationapache_jmeter
apache_software_foundationapache_jmeter
debianjakarta-jmeter

CVSS provenance

nvdv3.09.8CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvdv2.07.5HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
osv9.8CRITICAL
vendor_debian9.8LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.