← volver
CVE-2018-1322

CVE-2018-1322

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 20%
de la publicación al arma177 días
Publicada en NVD20 mar
1ª PoC+177d
probabilidad de explotación
20%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An administrator with user search entitlements in Apache Syncope 1.2.x before 1.2.11, 2.0.x before 2.0.8, and unsupported releases 1.0.x and 1.1.x which may be also affected, can recover sensitive security values using the fiql and orderby parameters.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.