Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2m72-p55q-qgr7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have a file inclusion vulnerability. Successful exploitation could lead to arbitrary code execution of files located in the webroot or its subdirectory.

ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have a file inclusion vulnerability. Successful exploitation could lead to arbitrary code execution of files located in the webroot or its subdirectory.

EPSS

Процентиль: 96%
0.21113
Средний

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have a file inclusion vulnerability. Successful exploitation could lead to arbitrary code execution of files located in the webroot or its subdirectory.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость программной платформы ColdFusion, связанная с именами файлов для PHP-функций include или require, позволяющая нарушителю выполнить произвольный PHP код в целевой системе

EPSS

Процентиль: 96%
0.21113
Средний

Дефекты

CWE-20