Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mgq8-cgrr-q7fj

Опубликовано: 10 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via uploading malicious files.

A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via uploading malicious files.

EPSS

Процентиль: 80%
0.01439
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

A vulnerability in ${"freemarker.template.utility.Execute"?new() of UJCMS Jspxcms v10.2.0 allows attackers to execute arbitrary commands via uploading malicious files.

EPSS

Процентиль: 80%
0.01439
Низкий

Дефекты

CWE-434