← voltar
CVE-2018-17246exploração observadaCWE-73

CVE-2018-17246

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 82%
da publicação à arma78 dias
Publicada no NVD20 de dez.
1ª PoC+78d
VulnCheck+1789d
probabilidade de exploração
82%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
1 produto (94 componentes)
Red Hat OpenShift Container Platform 3.11
Não afetado
12 produtos (18 componentes)porque o código vulnerável não está presente no produto
Red Hat OpenShift Container Platform 3.10 · Red Hat OpenShift Container Platform 3.2 · Red Hat OpenShift Container Platform 3.6 · Red Hat OpenShift Container Platform 3.7 · Red Hat OpenShift Container Platform 3.9 · e outros 7
Kibana versions before 6.4.3 and 5.6.13 contain an arbitrary file inclusion flaw in the Console plugin. An attacker with access to the Kibana Console API could send a request that will attempt to execute javascript code. This could possibly lead to an attacker executing arbitrary commands with permissions of the Kibana process on the host system.
Produtos afetados
Elastic · Kibana
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.