CVE-2014-2399
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 7.0%
da publicação à arma72 dias
Publicada no NVD16 de abr.
1ª PoC+72d
probabilidade de exploração
7.0%top 7% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Unspecified vulnerability in the Oracle Endeca Server component in Oracle Fusion Middleware 2.2.2 allows remote attackers to affect integrity via unknown vectors related to Oracle Endeca Information Discovery (Formerly Latitude), a different vulnerability than CVE-2014-2400.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/127222/Endeca-Latitude-2.2.2-Cross-Site-Request-Forgery.htmlnão verificadocve_referencewww.exploit-db.com/exploits/33897não verificadoexploitdbwww.exploit-db.com/exploits/33897não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/127222/Endeca-Latitude-2.2.2-Cross-Site-Request-Forgery.htmlhttp://seclists.org/fulldisclosure/2014/Jun/123http://www.exploit-db.com/exploits/33897http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.htmlhttp://www.securityfocus.com/archive/1/532556/100/0/threadedhttp://www.securityfocus.com/bid/66864