Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5gx6-f2qq-475f

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

EGroupware Code Injection vulnerability

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php in EGroupware 1.4.001+.002; 1.6.001+.002 and possibly other versions before 1.6.003; and EPL 9.1 before 9.1.20100309 and 9.2 before 9.2.20100309; allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) aspell_path or (2) spellchecker_lang parameters.

Пакеты

Наименование

egroupware/egroupware

composer
Затронутые версииВерсия исправления

< 1.6.003

1.6.003

Наименование

egroupware/egroupware

composer
Затронутые версииВерсия исправления

>= 9.1, < 9.1.20100309

9.1.20100309

Наименование

egroupware/egroupware

composer
Затронутые версииВерсия исправления

>= 9.2, < 9.2.20100309

9.2.20100309

EPSS

Процентиль: 84%
0.023
Низкий

8.9 High

CVSS4

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 15 лет назад

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php in EGroupware 1.4.001+.002; 1.6.001+.002 and possibly other versions before 1.6.003; and EPL 9.1 before 9.1.20100309 and 9.2 before 9.2.20100309; allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) aspell_path or (2) spellchecker_lang parameters.

nvd
больше 15 лет назад

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php in EGroupware 1.4.001+.002; 1.6.001+.002 and possibly other versions before 1.6.003; and EPL 9.1 before 9.1.20100309 and 9.2 before 9.2.20100309; allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) aspell_path or (2) spellchecker_lang parameters.

debian
больше 15 лет назад

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serv ...

EPSS

Процентиль: 84%
0.023
Низкий

8.9 High

CVSS4

Дефекты

CWE-94