CVE-2011-4858
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 80%
da publicação à arma0 dias
Publicada no NVD5 de jan.
1ª PoC15 de jul.
metasploit28 de dez.
probabilidade de exploração
80%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Corrigido
28 produtos (230 componentes)
Red Hat Enterprise Linux (v. 5 server) · Red Hat JBoss Enterprise Web Server 1 for RHEL 5 Server · Red Hat JBoss Enterprise Web Server 1 for RHEL 6 Server · RHEL Desktop Workstation (v. 5 client) · Red Hat Enterprise Linux Desktop Optional (v. 6) · e outros 23
Não afetado
2 produtos (12 componentes) — porque o código vulnerável não está presente no produto
Red Hat JBoss Web Platform 5 for RHEL 4 AS · Red Hat JBoss Web Platform 5 for RHEL 4 ES
Apache Tomcat before 5.5.35, 6.x before 6.0.35, and 7.x before 7.0.23 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/2012⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://mail-archives.apache.org/mod_mbox/tomcat-announce/201112.mbox/%3c4EFB9800.5010106%40apache.org%3ehttp://marc.info/?l=bugtraq&m=132871655717248&w=2http://marc.info/?l=bugtraq&m=133294394108746&w=2http://marc.info/?l=bugtraq&m=136485229118404&w=2http://rhn.redhat.com/errata/RHSA-2012-0074.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0075.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0076.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0077.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0078.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0089.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0325.htmlhttp://rhn.redhat.com/errata/RHSA-2012-0406.html