CVE-2017-11467
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 73%
de la publicación al arma0 días
Publicada en NVD20 jul
1ª PoC13 jul
metasploit13 jul
VulnCheck+196d
probabilidad de explotación
73%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
OrientDB through 2.2.22 does not enforce privilege requirements during "where" or "fetchplan" or "order by" use, which allows remote attackers to execute arbitrary OS commands via a crafted request.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/44068no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.