CVE-2017-15693
CVE-2017-15693
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 2.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
27 feb 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In Apache Geode before v1.4.0, the Geode server stores application objects in serialized form. Certain cluster operations and API invocations cause these objects to be deserialized. A user with DATA:WRITE access to the cluster may be able to cause remote code execution if certain classes are present on the classpath.
Productos afectados
Apache Software Foundation · Apache Geode¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →