← voltar
CVE-2017-15715exploração observada

CVE-2017-15715

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 86%
da publicação à arma3027 dias
Publicada no NVD26 de mar.
1ª PoC+3027d
VulnCheck+1429d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
In Apache httpd 2.4.0 to 2.4.29, the expression specified in <FilesMatch> could match '$' to a newline character in a malicious filename, rather than matching only the end of the filename. This could be exploited in environments where uploads of some files are are externally blocked, but only by matching the trailing portion of the filename.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.