← voltar
CVE-2013-4212

CVE-2013-4212

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 81%
da publicação à arma0 dias
Publicada no NVD7 de dez.
1ª PoC27 de nov.
metasploit31 de out.
probabilidade de exploração
81%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Certain getText methods in the ActionSupport controller in Apache Roller before 5.0.2 allow remote attackers to execute arbitrary OGNL expressions via the first or second parameter, as demonstrated by the pageTitle parameter in the !getPageTitle sub-URL to roller-ui/login.rol, which uses a subclass of UIAction, aka "OGNL Injection."
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.