Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gv6c-59h4-9pmg

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Silverstripe CMS Arbitrary Code Execution

code/sitefeatures/PageCommentInterface.php in SilverStripe 2.4.x before 2.4.6 might allow remote attackers to execute arbitrary code via a crafted cookie in a user comment submission, which is not properly handled when it is deserialized.

Пакеты

Наименование

silverstripe/cms

composer
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.6

2.4.6

EPSS

Процентиль: 85%
0.02686
Низкий

Дефекты

CWE-20
CWE-502

Связанные уязвимости

nvd
больше 13 лет назад

code/sitefeatures/PageCommentInterface.php in SilverStripe 2.4.x before 2.4.6 might allow remote attackers to execute arbitrary code via a crafted cookie in a user comment submission, which is not properly handled when it is deserialized.

debian
больше 13 лет назад

code/sitefeatures/PageCommentInterface.php in SilverStripe 2.4.x befor ...

EPSS

Процентиль: 85%
0.02686
Низкий

Дефекты

CWE-20
CWE-502