Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7f2v-5877-rx3x

Опубликовано: 17 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Code injection in REDAXO

An issue was discovered in REDAXO version 5.15.1, allows attackers to execute arbitrary code and obtain sensitive information via modules.modules.php.

Пакеты

Наименование

redaxo/source

composer
Затронутые версииВерсия исправления

<= 5.15.1

Отсутствует

EPSS

Процентиль: 45%
0.00228
Низкий

7.2 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.2
nvd
почти 2 года назад

An issue was discovered in REDAXO version 5.15.1, allows attackers to execute arbitrary code and obtain sensitive information via modules.modules.php.

CVSS3: 7.2
fstec
почти 2 года назад

Уязвимость компонента addons/structure/plugins/content/pages/modules.modules.php системы управления контентом REDAXO, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 45%
0.00228
Низкий

7.2 High

CVSS3

Дефекты

CWE-94