Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c23g-9x2x-4x3p

Опубликовано: 23 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary code.

In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary code.

EPSS

Процентиль: 100%
0.91597
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary code.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость модуля «vote» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с возможностью отправки специально сформированных сетевых пакетов, позволяющая нарушителю записать произвольные файлы в уязвимую систему

EPSS

Процентиль: 100%
0.91597
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20