← voltar
CVE-2018-1335exploração observada

CVE-2018-1335

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 94%
da publicação à arma322 dias
Publicada no NVD25 de abr.
1ª PoC+322d
metasploit25 de abr.
VulnCheck+2050d
probabilidade de exploração
94%top 1% das CVEs
exploração observada
simVulnCheck
14 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto
Red Hat Satellite 5
no_fix_planned: Will not fix
Corrigido
1 produto
Red Hat JBoss Data Virtualization 6.4.8
Não afetado
7 produtos (11 componentes) — porque o código vulnerável não está presente no produto
Red Hat Software Collections · Red Hat BPM Suite 6 · Red Hat Fuse 7 · Red Hat JBoss BRMS 5 · Red Hat JBoss BRMS 6 · e outros 2
From Apache Tika versions 1.7 to 1.17, clients could send carefully crafted headers to tika-server that could be used to inject commands into the command line of the server running tika-server. This vulnerability only affects those running tika-server on a server that is open to untrusted clients. The mitigation is to upgrade to Tika 1.18.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.