Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pq2x-v8q9-52vx

Опубликовано: 16 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A remote code execution (RCE) vulnerability in /admin/define_language.php of CE Phoenix v1.0.8.20 allows attackers to execute arbitrary PHP code via injecting a crafted payload into the file english.php.

A remote code execution (RCE) vulnerability in /admin/define_language.php of CE Phoenix v1.0.8.20 allows attackers to execute arbitrary PHP code via injecting a crafted payload into the file english.php.

EPSS

Процентиль: 91%
0.06333
Низкий

7.2 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.2
nvd
почти 2 года назад

A remote code execution (RCE) vulnerability in /admin/define_language.php of CE Phoenix v1.0.8.20 allows attackers to execute arbitrary PHP code via injecting a crafted payload into the file english.php.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость сценария /admin/define_language.php программного обеспечения для электронной коммерции CE Phoenix (CE PhoenixCart), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 91%
0.06333
Низкий

7.2 High

CVSS3

Дефекты

CWE-94