← voltar
CVE-2017-15715exploração observada

CVE-2017-15715

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 85%
da publicação à arma3027 dias
Publicada no NVD26 de mar.
1ª PoC+3027d
VulnCheck+1429d
probabilidade de exploração
85%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
2 produtos (9 componentes)
Red Hat Enterprise Linux 6 · Red Hat JBoss Enterprise Web Server 2
no_fix_planned: Will not fix
Corrigido
16 produtos (544 componentes)
Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat JBoss Core Services on RHEL 6 Server · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.4) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.5) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.6) · e outros 11
Não afetado
4 produtos (17 componentes)porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 5 · Red Hat JBoss Web Server 3 · Red Hat Mobile Application Platform 4
In Apache httpd 2.4.0 to 2.4.29, the expression specified in <FilesMatch> could match '$' to a newline character in a malicious filename, rather than matching only the end of the filename. This could be exploited in environments where uploads of some files are are externally blocked, but only by matching the trailing portion of the filename.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.