CVE-2020-11975
65Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 30%
de la publicación al arma172 días
Publicada en NVD5 jun
1ª PoC+172d
VulnCheck+311d
probabilidad de explotación
30%top 2% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Apache Unomi allows conditions to use OGNL scripting which offers the possibility to call static Java classes from the JDK that could execute code with the permission level of the running Java process.
Productos afectados
n/a · Apache UnomiPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/49057f538100no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://lists.apache.org/thread.html/r01021bc4b25c1e98812efca0b07f0e078a6281bd52f7c3817a429d95%40%3Ccommits.unomi.apache.org%3Ehttps://lists.apache.org/thread.html/r79672c25e0ef9bb4b9148376281200a8e61c6d5ef5bb705e9a363460%40%3Ccommits.unomi.apache.org%3Ehttp://unomi.apache.org/security/cve-2020-11975.txt