CVE-2014-2399
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 7.0%
de la publicación al arma72 días
Publicada en NVD16 abr
1ª PoC+72d
probabilidad de explotación
7.0%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Unspecified vulnerability in the Oracle Endeca Server component in Oracle Fusion Middleware 2.2.2 allows remote attackers to affect integrity via unknown vectors related to Oracle Endeca Information Discovery (Formerly Latitude), a different vulnerability than CVE-2014-2400.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33897cve_referencepacketstormsecurity.com/files/127222/Endeca-Latitude-2.2.2-Cross-Site-Request-Forgery.htmlno verificadocve_referencewww.exploit-db.com/exploits/33897no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/127222/Endeca-Latitude-2.2.2-Cross-Site-Request-Forgery.htmlhttp://seclists.org/fulldisclosure/2014/Jun/123http://www.exploit-db.com/exploits/33897http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.htmlhttp://www.securityfocus.com/archive/1/532556/100/0/threadedhttp://www.securityfocus.com/bid/66864