CVE-2018-1297
CRITICAL 9.8EPSS 9.9%
When using Distributed Test only (RMI based), Apache JMeter 2.x and 3.x uses an unsecured RMI connection. This could allow an attacker to get Access to JMeterEngine and send unauthorized code.
- CVSS v3.0
- 9.8 CRITICAL
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v3.0
- 9.8 CRITICAL
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v2.0
- 7.5 HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P - EPSS
- 9.91% chance of exploitation in the next 30 days, 95th percentile
- Published
- 2018-02-13
- Updated
- 2024-09-17
Proof-of-concept exploits (2)
- 48484848484848/Jmeter-CVE-2018-1297-0★ · 2023-10-30
- Al1ex/CVE-2018-12970★ · 2020-07-16