I moduli Metasploit trasformano vecchie CVE in bersagli di routine
I moduli di exploit pubblici cambiano il rischio da teorico a ripetibile. Una volta che una falla approda in Metasploit, i sistemi non aggiornati smettono di essere scoperte insolite e diventano bersagli a basso sforzo per aggressori opportunistici. Questo è il vero cambiamento qui, non gli annunci delle CVE in sé.
CVSS 8.8 HIGH: dolibarr before 17.0.1 allows remote code execution by an authenticated user via an uppercase manipulation: <?PHP… EPSS 82% (100º percentile).
CVSS 9.8 CRITICAL: an issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function. EPSS 45% (99º percentile).