← volver
CVE-2020-11984explotación observada

CVE-2020-11984

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 90%
de la publicación al arma1788 días
Publicada en NVD7 ago
1ª PoC+1788d
VulnCheck+564d
probabilidad de explotación
90%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
1 producto (3 componentes)
Red Hat JBoss Enterprise Web Server 2
workaround: This flaw only affects specific httpd configurations which use the uwsgi protocol. It does not manifest itself when uwsgi protocol is not used. Commenting out "LoadModule proxy_uwsgi_module modules/mod_proxy_uwsgi.so" in…
Corregido
8 productos (361 componentes)
Red Hat JBoss Core Services on RHEL 6 Server · Red Hat Enterprise Linux AppStream (v. 8) · Red Hat JBoss Core Services on RHEL 7 Server · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.6) · y otros 3
No afectado
3 productos (16 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 5
Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE
Productos afectados
n/a · Apache HTTP Server
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.