← volver
CVE-2017-1000028

CVE-2017-1000028

EPSS 99.5%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 99.5%KEV nãoPoC públicaNuclei simMetasploit simPatch
Ciclo de vida
08 ago 2015Exploit Metasploit disponible
27 ago 2015PoC pública
13 jul 2017Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Oracle, GlassFish Server Open Source Edition 4.1 is vulnerable to both authenticated and unauthenticated Directory Traversal vulnerability, that can be exploited by issuing a specially crafted HTTP GET request.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →