CVE-2011-1571
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 8.5%
da publicação à arma337 dias
Publicada no NVD7 de mai.
1ª PoC+337d
probabilidade de exploração
8.5%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Unspecified vulnerability in the XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat is used, allows remote attackers to execute arbitrary commands via unknown vectors.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/18715não verificadogithubgithub.com/noobpk/CVE-2011-1571★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://issues.liferay.com/browse/LPS-14726http://issues.liferay.com/secure/ReleaseNote.jspa?version=10656&styleName=Html&projectId=10952http://openwall.com/lists/oss-security/2011/03/29/1http://openwall.com/lists/oss-security/2011/04/08/5http://openwall.com/lists/oss-security/2011/04/11/9