CVE-2020-11975
65Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 30%
da publicação à arma172 dias
Publicada no NVD5 de jun.
1ª PoC+172d
VulnCheck+311d
probabilidade de exploração
30%top 2% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Apache Unomi allows conditions to use OGNL scripting which offers the possibility to call static Java classes from the JDK that could execute code with the permission level of the running Java process.
Produtos afetados
n/a · Apache UnomiPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/49057f538100não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://lists.apache.org/thread.html/r01021bc4b25c1e98812efca0b07f0e078a6281bd52f7c3817a429d95%40%3Ccommits.unomi.apache.org%3Ehttps://lists.apache.org/thread.html/r79672c25e0ef9bb4b9148376281200a8e61c6d5ef5bb705e9a363460%40%3Ccommits.unomi.apache.org%3Ehttp://unomi.apache.org/security/cve-2020-11975.txt