CVE-2013-1814
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 74%
da publicação à arma0 dias
Publicada no NVD14 de mar.
1ª PoC13 de mar.
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
The users/get program in the User RPC API in Apache Rave 0.11 through 0.20 allows remote authenticated users to obtain sensitive information about all user accounts via the offset parameter, as demonstrated by discovering password hashes in the password field of a response.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/24744não verificadogithubgithub.com/dannyEndorTest/java-vulnerable★ 0cve_referencewww.exploit-db.com/exploits/24744/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.