← voltar
CVE-2013-0333

CVE-2013-0333

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 95%
da publicação à arma0 dias
Publicada no NVD30 de jan.
1ª PoC29 de jan.
metasploit28 de jan.
probabilidade de exploração
95%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
5 produtos (17 componentes)
CloudForms System Engine for RHEL 6 Server · CloudForms Cloud Engine for RHEL 6 Server · Red Hat OpenShift Enterprise Infrastructure · Red Hat OpenShift Enterprise Node · Red Hat Subscription Asset Manager for RHEL 6 Server
Não afetado
1 produto — porque o código vulnerável não está presente no produto
OpenShift Enterprise 1
lib/active_support/json/backends/yaml.rb in Ruby on Rails 2.3.x before 2.3.16 and 3.0.x before 3.0.20 does not properly convert JSON data to YAML data for processing by a YAML parser, which allows remote attackers to execute arbitrary code, conduct SQL injection attacks, or bypass authentication via crafted data that triggers unsafe decoding, a different vulnerability than CVE-2013-0156.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.