← voltar
CVE-2018-16476

CVE-2018-16476

EPSS 2.6%CWE-284
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 2.6%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
30 nov 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A Broken Access Control vulnerability in Active Job versions >= 4.2.0 allows an attacker to craft user input which can cause Active Job to deserialize it using GlobalId and give them access to information that they should not have. This vulnerability has been fixed in versions 4.2.11, 5.0.7.1, 5.1.6.1, and 5.2.1.1.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →