← voltar
CVE-2014-8684

CVE-2014-8684

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 72%
da publicação à arma0 dias
Publicada no NVD19 de set.
1ª PoC4 de mar.
metasploit1 de mar.
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies and consequently conduct PHP object injection attacks by leveraging use of standard string comparison operators to compare cryptographic hashes.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.