CVE-2018-1000130exploração observada

CVE-2018-1000130

Publicada em · Atualizada em

62Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 74%
da publicação à arma
Publicada no NVD14 de mar.
VulnCheck+2121d
probabilidade de exploração
74%top 1% das CVEs
exploração observada
simVulnCheck
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
9 produtos (10 componentes)
Red Hat OpenStack Platform 13 (Queens) · Red Hat AMQ Broker 7 · Red Hat JBoss A-MQ 6 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Fuse 6 · e outros 4
none_available: Affected
Corrigido
1 produto
Red Hat JBoss Fuse 7
Não afetado
4 produtos — porque o código vulnerável não está presente no produto
JBoss Developer Studio 11 · Red Hat Enterprise Linux OpenStack Platform 7 (Kilo) · Red Hat OpenStack Platform 11 (Ocata) · Red Hat OpenStack Platform 8 (Liberty)
A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.
Produtos afetados
n/a · n/a