CVE-2023-50917
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 38%
da publicação à arma0 dias
Publicada no NVD15 de dez.
1ª PoC29 de out.
metasploit15 de dez.
VulnCheck+672d
probabilidade de exploração
38%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
MajorDoMo (aka Major Domestic Module) before 0662e5e allows command execution via thumb.php shell metacharacters. NOTE: this is unrelated to the Majordomo mailing-list manager.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/69d8b733f2b5não verificadovulncheckvulncheck.com/xdb/19f100aff369não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/176273/MajorDoMo-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/176669/MajorDoMo-Command-Injection.htmlhttp://seclists.org/fulldisclosure/2023/Dec/19https://github.com/sergejey/majordomo/commit/0662e5ebfb133445ff6154b69c61019357092178https://github.com/sergejey/majordomo/commit/3ec3ffb863ea3c2661ab27d398776c551f4daaac