← voltar
CVE-2019-0221

CVE-2019-0221

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 46%
da publicação à arma777 dias
Publicada no NVD28 de mai.
1ª PoC+777d
probabilidade de exploração
46%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.
Produtos afetados
Apache · Apache Tomcat
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.