CVE-2018-1322
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 20%
da publicação à arma177 dias
Publicada no NVD20 de mar.
1ª PoC+177d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
An administrator with user search entitlements in Apache Syncope 1.2.x before 1.2.11, 2.0.x before 2.0.8, and unsupported releases 1.0.x and 1.1.x which may be also affected, can recover sensitive security values using the fiql and orderby parameters.
Produtos afetados
Apache Software Foundation · Apache SyncopePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45400não verificadocve_referencewww.exploit-db.com/exploits/45400/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.