Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-582p-2fpg-x226

Опубликовано: 05 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Microweber vulnerable to command injection

microweber/microweber prior to 1.3.3 is vulnerable to command injection in the "first name" field. This allows for server-side template injection, which can lead to arbitrary code execution.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.3.3

1.3.3

EPSS

Процентиль: 70%
0.00638
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

Command Injection in GitHub repository microweber/microweber prior to 1.3.3.

EPSS

Процентиль: 70%
0.00638
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-77