← volver
CVE-2005-3757

CVE-2005-3757

50Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 41%
de la publicación al arma0 días
Publicada en NVD22 nov
1ª PoC20 nov
metasploit16 ago
probabilidad de explotación
41%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The Saxon XSLT parser in Google Mini Search Appliance, and possibly Google Search Appliance, allows remote attackers to obtain sensitive information and execute arbitrary code via dangerous Java class methods in select attribute of xsl:value-of tags in XSLT style sheets, such as (1) system-property, (2) sys:getProperty, and (3) run:exec.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.