CVE-2018-1285: stato di sfruttamento e disponibilità della patch CVE-2018-1285 · CVSS 9.8 CRITICAL · EPSS 17%
Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.
CVE-2018-1285 viene sfruttato? Non è nel catalogo CISA KEV. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 17%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Quali prodotti e versioni sono interessati? Apache log4net · Apache log4net up to 2.0.8 fedoraproject · fedora · 30, 31, 32 oracle · application testing suite · 13.3.0.1 oracle · hospitality opera 5 · 5.5, 5.6 oracle · hospitality simphony · 18.2.7.2, 19.1.3 netapp · manageability software development kit netapp · snapcenter Esiste una patch? Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2018-1285 Fonti primarie Cosa questa scheda non dice Nessun identificativo di patch. KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-28.
CVE-2018-1285: stato di sfruttamento e disponibilità della patch CVE-2018-1285 · CVSS 9.8 CRITICAL · EPSS 17%
Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.
CVE-2018-1285 viene sfruttato? Non è nel catalogo CISA KEV. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 17%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Quali prodotti e versioni sono interessati? Apache log4net · Apache log4net up to 2.0.8 fedoraproject · fedora · 30, 31, 32 oracle · application testing suite · 13.3.0.1 oracle · hospitality opera 5 · 5.5, 5.6 oracle · hospitality simphony · 18.2.7.2, 19.1.3 netapp · manageability software development kit netapp · snapcenter Esiste una patch? Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2018-1285 Fonti primarie Cosa questa scheda non dice Nessun identificativo di patch. KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-28.