CVE-2013-7285

CVE-2013-7285

Publicada em · Atualizada em

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 84%
da publicação à arma0 dias
Publicada no NVD15 de mai.
1ª PoC7 de jan.
probabilidade de exploração
84%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
3 produtos
OpenShift Enterprise 1 · Red Hat JBoss SOA Platform 4 · Red Hat OpenShift Enterprise 2
no_fix_planned: Will not fix
Corrigido
15 produtos (16 componentes)
RHEV-M 3.3 · Fuse ESB Enterprise 7.1.0 · Fuse MQ Enterprise 7.1.0 · Fuse Management Console 7.1.0 · JBoss Enterprise BRMS Platform 5.3 · e outros 10
Não afetado
1 produto (3 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 7
Xstream API versions up to 1.4.6 and version 1.4.10, if the security framework has not been initialized, may allow a remote attacker to run arbitrary shell commands by manipulating the processed input stream when unmarshaling XML or any supported format. e.g. JSON.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.