← volver
CVE-2021-21307highexplotación observadaCWE-862

Remote Code Exploit in Lucee Admin

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.6epss 89%
de la publicación al arma0 días
Publicada en NVD11 feb
1ª PoC13 sept
metasploit15 ene
VulnCheck+1021d
probabilidad de explotación
89%top 1% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
Lucee Server is a dynamic, Java based (JSR-223), tag and scripting language used for rapid web application development. In Lucee Admin before versions 5.3.7.47, 5.3.6.68 or 5.3.5.96 there is an unauthenticated remote code exploit. This is fixed in versions 5.3.7.47, 5.3.6.68 or 5.3.5.96. As a workaround, one can block access to the Lucee Administrator.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Productos afectados
lucee · Lucee
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.