CVE-2016-0854
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 77%
da publicação à arma102 dias
Publicada no NVD15 de jan.
1ª PoC+102d
metasploit+21d
probabilidade de exploração
77%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Unrestricted file upload vulnerability in the uploadImageCommon function in the UploadAjaxAction script in the WebAccess Dashboard Viewer in Advantech WebAccess before 8.1 allows remote attackers to write to files of arbitrary types via unspecified vectors.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39735cve_referencewww.exploit-db.com/exploits/39735/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01https://www.exploit-db.com/exploits/39735/http://www.rapid7.com/db/modules/exploit/windows/scada/advantech_webaccess_dashboard_file_uploadhttp://www.zerodayinitiative.com/advisories/ZDI-16-127http://www.zerodayinitiative.com/advisories/ZDI-16-128http://www.zerodayinitiative.com/advisories/ZDI-16-129