Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h57w-vh34-f8cw

Опубликовано: 16 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Code injection in mingSoft MCMS

An issue in mingSoft MCMS v.5.2.4 allows a a remote attacker to obtain sensitive information via a crafted script to the password parameter.

Пакеты

Наименование

net.mingsoft:ms-mcms

maven
Затронутые версииВерсия исправления

<= 5.2.4

Отсутствует

EPSS

Процентиль: 43%
0.00205
Низкий

7.5 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

An issue in mingSoft MCMS v.5.2.4 allows a a remote attacker to obtain sensitive information via a crafted script to the password parameter.

EPSS

Процентиль: 43%
0.00205
Низкий

7.5 High

CVSS3

Дефекты

CWE-94