CVE-2012-4739
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.3%
da publicação à arma0 dias
Publicada no NVD31 de ago.
1ª PoC18 de jul.
probabilidade de exploração
3.3%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in Barracuda SSL VPN before 2.2.2.203 (2012-07-05) allow remote attackers to inject arbitrary web script or HTML via the (1) policyLaunching, (2) resourcePrefix, or (3) actionPath parameter in showUserResourceCategories.do; (4) list or (5) path parameter to fileSystem.do; or (6) return-To parameter to launchAgent.do.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37513exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37512⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.