← voltar
CVE-2016-0792

CVE-2016-0792

62Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 83%
da publicação à arma479 dias
Publicada no NVD7 de abr.
1ª PoC+479d
metasploit24 de fev.
probabilidade de exploração
83%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
6 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
5 produtos (77 componentes)
Red Hat OpenShift Enterprise Node 2.2 · Red Hat OpenShift Enterprise Infrastructure 2.2 · Red Hat OpenShift Enterprise 3.1 · Red Hat OpenShift Enterprise Client 2.2 · Red Hat OpenShift Enterprise JBoss EAP add-on 2.2
Multiple unspecified API endpoints in Jenkins before 1.650 and LTS before 1.642.2 allow remote authenticated users to execute arbitrary code via serialized data in an XML file, related to XStream and groovy.util.Expando.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.