Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hr85-6c3j-3cpx

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.

Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.

EPSS

Процентиль: 93%
0.10014
Средний

Дефекты

CWE-20

Связанные уязвимости

nvd
около 11 лет назад

Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.

EPSS

Процентиль: 93%
0.10014
Средний

Дефекты

CWE-20