Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8cxx-c564-663p

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is used in a preg_replace function call with an e modifier.

DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is used in a preg_replace function call with an e modifier.

EPSS

Процентиль: 99%
0.8524
Высокий

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 11 лет назад

DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is used in a preg_replace function call with an e modifier.

EPSS

Процентиль: 99%
0.8524
Высокий

Дефекты

CWE-94