← volver
CVE-2014-8684

CVE-2014-8684

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 72%
de la publicación al arma0 días
Publicada en NVD19 sept
1ª PoC4 mar
metasploit1 mar
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies and consequently conduct PHP object injection attacks by leveraging use of standard string comparison operators to compare cryptographic hashes.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.