Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2rx4-vrv5-3mjp

Опубликовано: 09 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') vulnerability in Drupal Opigno Learning path allows PHP Local File Inclusion.This issue affects Opigno Learning path: from 0.0.0 before 3.1.2.

Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') vulnerability in Drupal Opigno Learning path allows PHP Local File Inclusion.This issue affects Opigno Learning path: from 0.0.0 before 3.1.2.

EPSS

Процентиль: 37%
0.00156
Низкий

7.5 High

CVSS3

Дефекты

CWE-96

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

Improper Neutralization of Directives in Statically Saved Code ('Static Code Injection') vulnerability in Drupal Opigno Learning path allows PHP Local File Inclusion.This issue affects Opigno Learning path: from 0.0.0 before 3.1.2.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость модуля Opigno Learning path CMS-системы Drupal, связанная с ошибками обработки входных данных при выполнении синтаксического анализа кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 37%
0.00156
Низкий

7.5 High

CVSS3

Дефекты

CWE-96