CVE-2018-1321
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 18%
da publicação à arma177 dias
Publicada no NVD20 de mar.
1ª PoC+177d
probabilidade de exploração
18%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
An administrator with report and template entitlements in Apache Syncope 1.2.x before 1.2.11, 2.0.x before 2.0.8, and unsupported releases 1.0.x and 1.1.x which may be also affected, can use XSL Transformations (XSLT) to perform malicious operations, including but not limited to file read, file write, and code execution.
Produtos afetados
Apache Software Foundation · Apache SyncopePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45400não verificadocve_referencewww.exploit-db.com/exploits/45400/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.