Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fmqq-hw9m-448q

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Subrion CMS PHP Object Injection

admin/blocks.php in Subrion CMS through 4.2.1 allows PHP Object Injection (with resultant file deletion) via serialized data in the subpages value within a block to blocks/edit.

Пакеты

Наименование

intelliants/subrion

composer
Затронутые версииВерсия исправления

<= 4.2.1

Отсутствует

EPSS

Процентиль: 45%
0.00225
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

admin/blocks.php in Subrion CMS through 4.2.1 allows PHP Object Injection (with resultant file deletion) via serialized data in the subpages value within a block to blocks/edit.

EPSS

Процентиль: 45%
0.00225
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502