CVE-2017-12149: Jboss Application Server - Remote Code Execution

HoneyLabs honeypots recorded 4 probes matching CVE-2017-12149 from 1 distinct source IP addresses in the last 7 days. Severity is rated critical.

This CVE is on CISA's Known Exploited Vulnerabilities list.

Request paths that identify it

  • /invoker/readonly
  • /invoker/EJBInvokerServlet
  • /invoker/JMXInvokerServlet

Addresses probing it

Source IPProbesNetworkCountry
179.53.50.2044Compania Dominicana de Telefonos S. A.Dominican Republic

Networks it comes from

ASNOrganisationProbesSource IPs
AS6400Compania Dominicana de Telefonos S. A.41

Captured requests

  • /invoker/EJBInvokerServlet
  • /invoker/JMXInvokerServlet

HTTP client fingerprints (JA4H)

  • he11nn0500_a3c44ede19e0

CVE report

CVE report

Open a specific CVE from the CVE tracker.