← volver
CVE-2013-4212

CVE-2013-4212

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 81%
de la publicación al arma0 días
Publicada en NVD7 dic
1ª PoC27 nov
metasploit31 oct
probabilidad de explotación
81%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Certain getText methods in the ActionSupport controller in Apache Roller before 5.0.2 allow remote attackers to execute arbitrary OGNL expressions via the first or second parameter, as demonstrated by the pageTitle parameter in the !getPageTitle sub-URL to roller-ui/login.rol, which uses a subclass of UIAction, aka "OGNL Injection."
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.