Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3jpp-jwvr-524v

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Eval injection vulnerability in the ReplaceListVars function in the template parser in e/class/connect.php in EmpireCMS 6.6 allows user-assisted remote attackers to execute arbitrary PHP code via a crafted template.

Eval injection vulnerability in the ReplaceListVars function in the template parser in e/class/connect.php in EmpireCMS 6.6 allows user-assisted remote attackers to execute arbitrary PHP code via a crafted template.

EPSS

Процентиль: 70%
0.00629
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
около 13 лет назад

Eval injection vulnerability in the ReplaceListVars function in the template parser in e/class/connect.php in EmpireCMS 6.6 allows user-assisted remote attackers to execute arbitrary PHP code via a crafted template.

EPSS

Процентиль: 70%
0.00629
Низкий

Дефекты

CWE-94