Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fr34-mx6j-vpxh

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.1

Описание

ImpressPages CMS eval injection vulnerability

Eval injection vulnerability in ip_cms/modules/standard/content_management/actions.php in ImpressPages CMS 1.0.12 and possibly other versons before 1.0.13 allows remote attackers to execute arbitrary code via the cm_group parameter.

Пакеты

Наименование

impresspages/impresspages

composer
Затронутые версииВерсия исправления

< 1.0.13

1.0.13

EPSS

Процентиль: 87%
0.03472
Низкий

8.1 High

CVSS4

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 13 лет назад

Eval injection vulnerability in ip_cms/modules/standard/content_management/actions.php in ImpressPages CMS 1.0.12 and possibly other versons before 1.0.13 allows remote attackers to execute arbitrary code via the cm_group parameter.

EPSS

Процентиль: 87%
0.03472
Низкий

8.1 High

CVSS4

Дефекты

CWE-94