← volver
CVE-2019-11358explotación observada

CVE-2019-11358

72Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actepss 87%
de la publicación al arma0 días
Publicada en NVD19 abr
1ª PoC30 mar
VulnCheck+643d
probabilidad de explotación
87%top 1% de las CVE
explotación observada
VulnCheck
12 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
12 productos (238 componentes)
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 6 · Red Hat Software Collections · Red Hat OpenStack Platform 9 (Mitaka) · Red Hat OpenStack Platform 10 (Newton) · y otros 7
no_fix_planned: Will not fix
Corregido
29 productos (541 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat OpenShift Container Platform 3.11 · CloudForms Management Engine 5.10 · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Workstation (v. 7) · y otros 24
No afectado
13 productos (2624 componentes)porque el código vulnerable no está presente en el producto
Red Hat JBoss Enterprise Application Platform 7.4.9 · Red Hat OpenShift Container Platform 4.6 · Red Hat JBoss EAP 7.4 for RHEL 7 Server · Red Hat JBoss EAP 7.4 for RHEL 8 · Red Hat JBoss EAP 7.4 for RHEL 9 · y otros 8
jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.