CVE-2018-1321
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 18%
de la publicación al arma177 días
Publicada en NVD20 mar
1ª PoC+177d
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An administrator with report and template entitlements in Apache Syncope 1.2.x before 1.2.11, 2.0.x before 2.0.8, and unsupported releases 1.0.x and 1.1.x which may be also affected, can use XSL Transformations (XSLT) to perform malicious operations, including but not limited to file read, file write, and code execution.
Productos afectados
Apache Software Foundation · Apache SyncopePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45400no verificadocve_referencewww.exploit-db.com/exploits/45400/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.