← voltar
CVE-2021-21307highexploração observadaCWE-862

Remote Code Exploit in Lucee Admin

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.6epss 89%
da publicação à arma0 dias
Publicada no NVD11 de fev.
1ª PoC13 de set.
metasploit15 de jan.
VulnCheck+1021d
probabilidade de exploração
89%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Lucee Server is a dynamic, Java based (JSR-223), tag and scripting language used for rapid web application development. In Lucee Admin before versions 5.3.7.47, 5.3.6.68 or 5.3.5.96 there is an unauthenticated remote code exploit. This is fixed in versions 5.3.7.47, 5.3.6.68 or 5.3.5.96. As a workaround, one can block access to the Lucee Administrator.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Produtos afetados
lucee · Lucee
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.