Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hx4-gpwf-5qv2

Опубликовано: 14 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Vinchin Backup and Recovery 7.2 and Earlier is vulnerable to Authenticated Remote Code Execution (RCE) via the getVerifydiyResult function in ManoeuvreHandler.class.php.

Vinchin Backup and Recovery 7.2 and Earlier is vulnerable to Authenticated Remote Code Execution (RCE) via the getVerifydiyResult function in ManoeuvreHandler.class.php.

EPSS

Процентиль: 97%
0.43665
Средний

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
почти 2 года назад

Vinchin Backup and Recovery 7.2 and Earlier is vulnerable to Authenticated Remote Code Execution (RCE) via the getVerifydiyResult function in ManoeuvreHandler.class.php.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость функции getVerifydiyResult сценария SystemHandler.class.php программного средства для резервного копирования и восстановления Vinchin Backup & Recovery, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.43665
Средний

8.8 High

CVSS3

Дефекты

CWE-77