Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4wwf-f7w3-94f5

Опубликовано: 02 фев. 2026
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

RaspAP raspap-webgui contains an OS Command Injection vulnerability

RaspAP raspap-webgui versions prior to 3.3.6 contain an OS Command Injection vulnerability. If exploited, an arbitrary OS command may be executed by a user who can log in to the product.

Пакеты

Наименование

billz/raspap-webgui

composer
Затронутые версииВерсия исправления

< 3.3.6

3.3.6

EPSS

Процентиль: 45%
0.00227
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
5 дней назад

RaspAP raspap-webgui versions prior to 3.3.6 contain an OS command injection vulnerability. If exploited, an arbitrary OS command may be executed by a user who can log in to the product.

EPSS

Процентиль: 45%
0.00227
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-78