← voltar
CVE-2011-4858

CVE-2011-4858

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 80%
da publicação à arma0 dias
Publicada no NVD5 de jan.
1ª PoC15 de jul.
metasploit28 de dez.
probabilidade de exploração
80%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
28 produtos (230 componentes)
Red Hat Enterprise Linux (v. 5 server) · Red Hat JBoss Enterprise Web Server 1 for RHEL 5 Server · Red Hat JBoss Enterprise Web Server 1 for RHEL 6 Server · RHEL Desktop Workstation (v. 5 client) · Red Hat Enterprise Linux Desktop Optional (v. 6) · e outros 23
Não afetado
2 produtos (12 componentes) — porque o código vulnerável não está presente no produto
Red Hat JBoss Web Platform 5 for RHEL 4 AS · Red Hat JBoss Web Platform 5 for RHEL 4 ES
Apache Tomcat before 5.5.35, 6.x before 6.0.35, and 7.x before 7.0.23 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.