CVE-2018-18982
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 61%
de la publicación al arma87 días
Publicada en NVD27 nov
1ª PoC+87d
metasploit11 oct
probabilidad de explotación
61%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, which can be used to inject SQL into an executing statement and allow arbitrary code execution.
Productos afectados
n/a · NUUO CMSPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/46449cve_referencewww.exploit-db.com/exploits/46449/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.