CVE-2011-3923
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 88%
da publicação à arma0 dias
Publicada no NVD1 de nov.
1ª PoC22 de mar.
metasploit1 de out.
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Apache Struts before 2.3.1.2 allows remote attackers to bypass security protections in the ParameterInterceptor class and execute arbitrary commands.
Produtos afetados
Apache · StrutsPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/24874cve_referencewww.exploit-db.com/exploits/24874não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3923http://seclists.org/fulldisclosure/2014/Jul/38https://exchange.xforce.ibmcloud.com/vulnerabilities/72585https://security-tracker.debian.org/tracker/CVE-2011-3923http://www.exploit-db.com/exploits/24874http://www.securityfocus.com/bid/51628http://www.securitytracker.com/id?1026575