Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hfj3-56hh-m6hm

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Static code injection vulnerability in admin/install.php in Flexcustomer 0.0.6 might allow remote attackers to inject arbitrary PHP code into const.inc.php via the installdbname parameter (aka the Database Name field). NOTE: the installation instructions specify deleting admin/install.php.

Static code injection vulnerability in admin/install.php in Flexcustomer 0.0.6 might allow remote attackers to inject arbitrary PHP code into const.inc.php via the installdbname parameter (aka the Database Name field). NOTE: the installation instructions specify deleting admin/install.php.

EPSS

Процентиль: 87%
0.03507
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
почти 17 лет назад

Static code injection vulnerability in admin/install.php in Flexcustomer 0.0.6 might allow remote attackers to inject arbitrary PHP code into const.inc.php via the installdbname parameter (aka the Database Name field). NOTE: the installation instructions specify deleting admin/install.php.

EPSS

Процентиль: 87%
0.03507
Низкий

Дефекты

CWE-94