CVE-2017-12611explotación observada

CVE-2017-12611: fallo en Apache Struts

Publicada el · Actualizada el

84Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 87%
de la publicación al arma0 días
Publicada en NVD20 sept
1ª PoC8 sept
VulnCheck+2399d
probabilidad de explotación
87%top 1% de las CVE
explotación observada
síVulnCheck
7 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
5 productos — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 5 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Fuse Service Works 6 · Red Hat JBoss Operations Network 3 · Red Hat Satellite 5
In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.