CVE-2018-9206
84Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 97%
da publicação à arma0 dias
Publicada no NVD11 de out.
1ª PoC11 de out.
metasploit9 de out.
VulnCheck9 de mai.
probabilidade de exploração
97%top 1% das CVEs
exploração observada
simVulnCheck
16 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Não afetado
1 produto — porque o código vulnerável não está presente no produto
red_hat_products
Unauthenticated arbitrary file upload vulnerability in Blueimp jQuery-File-Upload <= v9.22.0
Produtos afetados
Blueimp · Blueimp jQuery-File-UploadPoCs públicas encontradas — 16✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/45790exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/45584exploitdbwww.exploit-db.com/exploits/46182não verificadogithubgithub.com/Stahlz/JQShell★ 62githubgithub.com/Den1al/CVE-2018-9206★ 13githubgithub.com/flame-11/CVE-2018-9206-jquery-file-upload★ 1githubgithub.com/cved-sources/cve-2018-9206★ 0githubgithub.com/mi-hood/CVE-2018-9206★ 0githubgithub.com/liemkaka/CVE-2018-9206★ 0vulncheckvulncheck.com/xdb/157694709091não verificadovulncheckvulncheck.com/xdb/e812f9642840não verificadovulncheckvulncheck.com/xdb/686936ca9734não verificadovulncheckvulncheck.com/xdb/5d74a3e92db3não verificadocve_referencewww.exploit-db.com/exploits/45790/não verificadovulncheckvulncheck.com/xdb/4c45e2493329não verificadocve_referencewww.exploit-db.com/exploits/46182/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/psolom/RichFilemanager/issues/354https://github.com/psolom/RichFilemanager/issues/412https://wpvulndb.com/vulnerabilities/9136https://www.exploit-db.com/exploits/45790/https://www.exploit-db.com/exploits/46182/https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.htmlhttp://www.securityfocus.com/bid/105679http://www.securityfocus.com/bid/106629http://www.vapidlabs.com/advisory.php?v=204