CVE-2018-1000130
Publicada el · Actualizada el
62Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 74%
de la publicación al arma
Publicada en NVD14 mar
VulnCheck+2121d
probabilidad de explotación
74%top 1% de las CVE
explotación observada
síVulnCheck
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
Afectado
9 productos (10 componentes)
Red Hat OpenStack Platform 13 (Queens) · Red Hat AMQ Broker 7 · Red Hat JBoss A-MQ 6 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Fuse 6 · y otros 4
none_available: Affected
Corregido
No afectado
4 productos — porque el código vulnerable no está presente en el producto
JBoss Developer Studio 11 · Red Hat Enterprise Linux OpenStack Platform 7 (Kilo) · Red Hat OpenStack Platform 11 (Ocata) · Red Hat OpenStack Platform 8 (Liberty)
A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.
Productos afectados
n/a · n/a