CVE-2017-7680
CVE-2017-7680
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 jul 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Apache OpenMeetings 1.0.0 has an overly permissive crossdomain.xml file. This allows for flash content to be loaded from untrusted domains.
Productos afectados
Apache Software Foundation · Apache OpenMeetings¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://markmail.org/message/whhibri7ervbjvda