CVE-2017-15692
CVE-2017-15692
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 5.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
27 feb 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In Apache Geode before v1.4.0, the TcpServer within the Geode locator opens a network port that deserializes data. If an unprivileged user gains access to the Geode locator, they may be able to cause remote code execution if certain classes are present on the classpath.
Productos afectados
Apache Software Foundation · Apache Geode¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →