Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9jxv-v2v3-cmwc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

CTparental before 4.45.07 is affected by a code execution vulnerability in the CTparental admin panel. Because The file "bl_categories_help.php" is vulnerable to directory traversal, an attacker can create a file that contains scripts and run arbitrary commands.

CTparental before 4.45.07 is affected by a code execution vulnerability in the CTparental admin panel. Because The file "bl_categories_help.php" is vulnerable to directory traversal, an attacker can create a file that contains scripts and run arbitrary commands.

EPSS

Процентиль: 32%
0.00123
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

CTparental before 4.45.07 is affected by a code execution vulnerability in the CTparental admin panel. Because The file "bl_categories_help.php" is vulnerable to directory traversal, an attacker can create a file that contains scripts and run arbitrary commands.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость файла bl_categories_help.php родительского контроля для Интернета CTparental, позволяющая нарушителю выполнить произвольную команду или выполнить произвольный код

EPSS

Процентиль: 32%
0.00123
Низкий

Дефекты

CWE-22