← לוח פגיעויות

CVE-2017-1000486

קריטית 9.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Primetek Primefaces Remote Code Execution Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

Primetek Primefaces 5.x is vulnerable to a weak encryption flaw resulting in remote code execution

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
94% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-326

מוצרים מושפעים

primetek: primefaces

קישורים