CVE-2011-3587
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 79%
de la publicación al arma72 días
Publicada en NVD10 oct
1ª PoC+72d
metasploit4 oct
VulnCheck+3292d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Unspecified vulnerability in Zope 2.12.x and 2.13.x, as used in Plone 4.0.x through 4.0.9, 4.1, and 4.2 through 4.2a2, allows remote attackers to execute arbitrary commands via vectors related to the p_ class in OFS/misc_.py and the use of Python modules.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/18262no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://plone.org/products/plone-hotfix/releases/20110928http://plone.org/products/plone-hotfix/releases/20110928/PloneHotfix20110928-1.0.ziphttp://plone.org/products/plone/security/advisories/20110928http://pypi.python.org/pypi/Products.PloneHotfix20110928/1.0https://bugzilla.redhat.com/show_bug.cgi?id=742297http://secunia.com/advisories/46221http://secunia.com/advisories/46323http://zope2.zope.org/news/security-vulnerability-announcement-cve-2011-3587