Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4w5m-3w7v-8phf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.

An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.

EPSS

Процентиль: 63%
0.00444
Низкий

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.

CVSS3: 7.2
debian
больше 4 лет назад

An Argument Injection issue in the plugin management of Etherpad 1.8.1 ...

CVSS3: 7.2
fstec
почти 5 лет назад

Уязвимость текстового редактора Etherpad, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 63%
0.00444
Низкий

Дефекты

CWE-88