← voltar
CVE-2012-5357

CVE-2012-5357

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 68%
da publicação à arma0 dias
Publicada no NVD30 de out.
1ª PoC5 de dez.
metasploit16 de out.
probabilidade de exploração
68%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remote attackers to execute arbitrary code with NETWORK SERVICE privileges via crafted XSL data.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.