CVE-2018-1321: fallo en Apache Syncope
Publicada el · Actualizada el
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 18%
de la publicación al arma177 días
Publicada en NVD20 mar
1ª PoC+177d
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An administrator with report and template entitlements in Apache Syncope 1.2.x before 1.2.11, 2.0.x before 2.0.8, and unsupported releases 1.0.x and 1.1.x which may be also affected, can use XSL Transformations (XSLT) to perform malicious operations, including but not limited to file read, file write, and code execution.
Productos afectados
Apache Software Foundation · Apache SyncopePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45400no verificadocve_referencewww.exploit-db.com/exploits/45400/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Apache Syncope
En el mismo producto, de las más peligrosas a las menos.
CVE-2025-57738HIGHApache Syncope: Remote Code Execution by delegated administratorsEPSS 23.2%CVE-2018-1322—CVE-2018-1322EPSS 19.9%CVE-2018-17186—CVE-2018-17186EPSS 2.5%CVE-2026-23795MEDIUMApache Syncope: Console XXE on Keymaster parametersEPSS 1.9%CVE-2018-17184—CVE-2018-17184EPSS 1.2%CVE-2026-53421CRITICALApache Syncope: Remote Code Execution via Scripted ConnectorEPSS 1.1%