Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m3p3-xhrf-jxm7

Опубликовано: 18 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Umbraco CMS 7.12.4 allows Remote Code Execution by authenticated administrators via msxsl:script in an xsltSelection to developer/Xslt/xsltVisualize.aspx.

Umbraco CMS 7.12.4 allows Remote Code Execution by authenticated administrators via msxsl:script in an xsltSelection to developer/Xslt/xsltVisualize.aspx.

EPSS

Процентиль: 97%
0.31384
Средний

7.2 High

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 7.2
nvd
больше 2 лет назад

Umbraco CMS 4.11.8 through 7.15.10, and 7.12.4, allows Remote Code Execution by authenticated administrators via msxsl:script in an xsltSelection to developer/Xslt/xsltVisualize.aspx.

EPSS

Процентиль: 97%
0.31384
Средний

7.2 High

CVSS3

Дефекты

CWE-91