Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j39w-2vxq-jj4w

Опубликовано: 01 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Unsafe variable extraction in bitrix/modules/main/classes/general/user_options.php in Bitrix24 22.0.300 allows remote authenticated attackers to execute arbitrary code via (1) appending arbitrary content to existing PHP files or (2) PHAR deserialization.

Unsafe variable extraction in bitrix/modules/main/classes/general/user_options.php in Bitrix24 22.0.300 allows remote authenticated attackers to execute arbitrary code via (1) appending arbitrary content to existing PHP files or (2) PHAR deserialization.

EPSS

Процентиль: 85%
0.02444
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Unsafe variable extraction in bitrix/modules/main/classes/general/user_options.php in Bitrix24 22.0.300 allows remote authenticated attackers to execute arbitrary code via (1) appending arbitrary content to existing PHP files or (2) PHAR deserialization.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость файла bitrix/modules/main/classes/general/user_options.php модуля main сервиса для управления бизнесом Битрикс24, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

EPSS

Процентиль: 85%
0.02444
Низкий

8.8 High

CVSS3

Дефекты

CWE-502