← voltar
CVE-2016-2098

CVE-2016-2098

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 81%
da publicação à arma0 dias
Publicada no NVD7 de abr.
1ª PoC1 de mar.
metasploit1 de mar.
probabilidade de exploração
81%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
14 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
2 produtos (3 componentes)
Red Hat Subscription Asset Manager · CloudForms Management Engine 5
none_available: Affected
Corrigido
8 produtos (176 componentes)
Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 6) · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.6) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.1) · e outros 3
Não afetado
1 produto (3 componentes)porque o código vulnerável não está presente no produto
Red Hat Software Collections
Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.