CVE-2011-1571
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 8.5%
de la publicación al arma337 días
Publicada en NVD7 may
1ª PoC+337d
probabilidad de explotación
8.5%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Unspecified vulnerability in the XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat is used, allows remote attackers to execute arbitrary commands via unknown vectors.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/18715no verificadogithubgithub.com/noobpk/CVE-2011-1571★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://issues.liferay.com/browse/LPS-14726http://issues.liferay.com/secure/ReleaseNote.jspa?version=10656&styleName=Html&projectId=10952http://openwall.com/lists/oss-security/2011/03/29/1http://openwall.com/lists/oss-security/2011/04/08/5http://openwall.com/lists/oss-security/2011/04/11/9