CVE-2017-8550
CVE-2017-8550
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 22.4%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
15 jun 2017Publicada no NVD
12 jul 2017PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
A remote code execution vulnerability exists in Skype for Business when the software fails to sanitize specially crafted content, aka "Skype for Business Remote Code Execution Vulnerability".
Produtos afetados
Microsoft Corporation · Skype for BusinessPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42316/não verificadoexploitdbwww.exploit-db.com/exploits/42316não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →