Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-13756

Опубликовано: 03 июн. 2020
Источник: debian
EPSS Средний

Описание

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
php-horde-css-parserfixed1.0.11-8.1package
php-horde-css-parserignoredbookwormpackage

Примечания

  • https://github.com/MyIntervals/PHP-CSS-Parser/commit/2ebf59e8bfbf6cfc1653a5f0ed743b95062c62a4

  • php-horde-css-parser embeds Sabberworm CSS Parser

EPSS

Процентиль: 96%
0.27055
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
nvd
больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
github
почти 4 года назад

Sabberworm PHP CSS Parser Code injection vulnerability in allSelectors()

EPSS

Процентиль: 96%
0.27055
Средний