CVE-2012-4399
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 12%
da publicação à arma0 dias
Publicada no NVD9 de out.
1ª PoC16 de jul.
probabilidade de exploração
12%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Xml class in CakePHP 2.1.x before 2.1.5 and 2.2.x before 2.2.1 allows remote attackers to read arbitrary files via XML data containing external entity references, aka an XML external entity (XXE) injection attack.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/19863não verificadoexploitdbwww.exploit-db.com/exploits/19863não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://bakery.cakephp.org/articles/markstory/2012/07/14/security_release_-_cakephp_2_1_5_2_2_1http://seclists.org/bugtraq/2012/Jul/101http://secunia.com/advisories/49900http://www.exploit-db.com/exploits/19863http://www.openwall.com/lists/oss-security/2012/09/03/1http://www.openwall.com/lists/oss-security/2012/09/03/2http://www.osvdb.org/84042