CVE-2017-12149: Jboss Application Server - Remote Code Execution
HoneyLabs honeypots recorded 4 probes matching CVE-2017-12149 from 1 distinct source IP addresses in the last 7 days. Severity is rated critical.
This CVE is on CISA's Known Exploited Vulnerabilities list.
Request paths that identify it
- /invoker/readonly
- /invoker/EJBInvokerServlet
- /invoker/JMXInvokerServlet
Addresses probing it
| Source IP | Probes | Network | Country |
|---|---|---|---|
| 179.53.50.204 | 4 | Compania Dominicana de Telefonos S. A. | Dominican Republic |
Networks it comes from
| ASN | Organisation | Probes | Source IPs |
|---|---|---|---|
| AS6400 | Compania Dominicana de Telefonos S. A. | 4 | 1 |
Captured requests
- /invoker/EJBInvokerServlet
- /invoker/JMXInvokerServlet
HTTP client fingerprints (JA4H)
- he11nn0500_a3c44ede19e0
CVE report
CVE report
Open a specific CVE from the CVE tracker.