Описание
Code injection in REDAXO
An issue was discovered in REDAXO version 5.15.1, allows attackers to execute arbitrary code and obtain sensitive information via modules.modules.php.
Пакеты
Наименование
redaxo/source
composer
Затронутые версииВерсия исправления
<= 5.15.1
Отсутствует
Связанные уязвимости
CVSS3: 7.2
nvd
почти 2 года назад
An issue was discovered in REDAXO version 5.15.1, allows attackers to execute arbitrary code and obtain sensitive information via modules.modules.php.
CVSS3: 7.2
fstec
почти 2 года назад
Уязвимость компонента addons/structure/plugins/content/pages/modules.modules.php системы управления контентом REDAXO, позволяющая нарушителю выполнить произвольный код