CVE-2007-0774
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 82%
da publicação à arma126 dias
Publicada no NVD4 de mar.
1ª PoC+126d
metasploit2 de mar.
probabilidade de exploração
82%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Corrigido
5 produtos (53 componentes)
Red Hat Application Server v2 4AS · Red Hat Application Server v2 4ES · Red Hat Application Server v2 4WS · Red Hat Application Stack v1 for Enterprise Linux AS (v.4) · Red Hat Application Stack v1 for Enterprise Linux ES (v.4)
Stack-based buffer overflow in the map_uri_to_worker function (native/common/jk_uri_worker_map.c) in mod_jk.so for Apache Tomcat JK Web Server Connector 1.2.19 and 1.2.20, as used in Tomcat 4.1.34 and 5.5.20, allows remote attackers to execute arbitrary code via a long URL that triggers the overflow in a URI worker map routine.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16798exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/4162⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01178795http://secunia.com/advisories/24398http://secunia.com/advisories/24558http://secunia.com/advisories/27037http://secunia.com/advisories/28711http://securitytracker.com/id?1017719https://exchange.xforce.ibmcloud.com/vulnerabilities/32794https://lists.apache.org/thread.html/277d42b48b6e9aef50949c0dcc79ce21693091d73da246b3c1981925%40%3Cdev.tomcat.apache.org%3Ehttps://lists.apache.org/thread.html/5b7a23e245c93235c503900da854a143596d901bf1a1f67e851a5de4%40%3Cdev.tomcat.apache.org%3Ehttps://lists.apache.org/thread.html/8d2a579bbd977c225c70cb23b0ec54865fb0dab5da3eff1e060c9935%40%3Cdev.tomcat.apache.org%3Ehttps://lists.apache.org/thread.html/ba661b0edd913b39ff129a32d855620dd861883ade05fd88a8ce517d%40%3Cdev.tomcat.apache.org%3Ehttps://lists.apache.org/thread.html/r5c616dfc49156e4b06ffab842800c80f4425924d0f20c452c127a53c%40%3Cdev.tomcat.apache.org%3E