← volver
CVE-2017-12611

CVE-2017-12611

EPSS 88.0%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 88.0%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
08 sep 2017PoC pública
20 sep 2017Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →