← voltar
CVE-2013-7285

CVE-2013-7285

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 84%
da publicação à arma0 dias
Publicada no NVD15 de mai.
1ª PoC7 de jan.
probabilidade de exploração
84%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Xstream API versions up to 1.4.6 and version 1.4.10, if the security framework has not been initialized, may allow a remote attacker to run arbitrary shell commands by manipulating the processed input stream when unmarshaling XML or any supported format. e.g. JSON.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.