CVE-2012-0261
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 74%
de la publicación al arma390 días
Publicada en NVD31 dic
1ª PoC+390d
metasploit5 ene
probabilidad de explotación
74%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
license.php in system-portal before 1.6.2 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the timestamp parameter for an install action.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/41686no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://bugs.op5.com/view.php?id=5094http://seclists.org/fulldisclosure/2012/Jan/62http://secunia.com/advisories/47417http://www.ekelow.se/file_uploads/Advisories/ekelow-aid-2012-01.pdfhttp://www.op5.com/news/support-news/fixed-vulnerabilities-op5-monitor-op5-appliance/http://www.osvdb.org/78064