CVE-2013-4212
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 81%
da publicação à arma0 dias
Publicada no NVD7 de dez.
1ª PoC27 de nov.
metasploit31 de out.
probabilidade de exploração
81%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Certain getText methods in the ActionSupport controller in Apache Roller before 5.0.2 allow remote attackers to execute arbitrary OGNL expressions via the first or second parameter, as demonstrated by the pageTitle parameter in the !getPageTitle sub-URL to roller-ui/login.rol, which uses a subclass of UIAction, aka "OGNL Injection."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/29859cve_referencewww.exploit-db.com/exploits/29859não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://rollerweblogger.org/project/entry/apache_roller_5_0_2http://secunia.com/advisories/55862http://secunia.com/advisories/55877http://security.coverity.com/advisory/2013/Oct/remote-code-execution-in-apache-roller-via-ognl-injection.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/89239http://www.exploit-db.com/exploits/29859http://www.osvdb.org/100342