CVE-2014-8684
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 72%
da publicação à arma0 dias
Publicada no NVD19 de set.
1ª PoC4 de mar.
metasploit1 de mar.
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies and consequently conduct PHP object injection attacks by leveraging use of standard string comparison operators to compare cryptographic hashes.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36264cve_referencepacketstormsecurity.com/files/130609/Seagate-Business-NAS-Unauthenticated-Remote-Command-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.