Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jccv-3h4x-35mv

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Codiad Vulnerable to Shell Command Injection

components/filemanager/class.filemanager.php in Codiad before 2.8.3 is vulnerable to remote command execution because shell commands can be embedded in parameter values, as demonstrated by search_file_type.

Пакеты

Наименование

codiad/codiad

composer
Затронутые версииВерсия исправления

< 2.8.3

2.8.3

EPSS

Процентиль: 97%
0.41511
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

components/filemanager/class.filemanager.php in Codiad before 2.8.4 is vulnerable to remote command execution because shell commands can be embedded in parameter values, as demonstrated by search_file_type.

EPSS

Процентиль: 97%
0.41511
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78