Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9cg2-j36g-w4x9

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

PHP remote file inclusion vulnerability in pub/clients.php in BrowserCRM 5.002.00 allows remote attackers to execute arbitrary PHP code via a URL in the bcrm_pub_root parameter.

PHP remote file inclusion vulnerability in pub/clients.php in BrowserCRM 5.002.00 allows remote attackers to execute arbitrary PHP code via a URL in the bcrm_pub_root parameter.

EPSS

Процентиль: 99%
0.6804
Средний

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 17 лет назад

PHP remote file inclusion vulnerability in pub/clients.php in BrowserCRM 5.002.00 allows remote attackers to execute arbitrary PHP code via a URL in the bcrm_pub_root parameter.

EPSS

Процентиль: 99%
0.6804
Средний

Дефекты

CWE-94