Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pv5c-5q27-f5cp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A Server Side Template Injection in the Entando Admin Console 6.3.9 and before allows a user with privileges to execute FreeMarker template with command execution via freemarker.template.utility.Execute

A Server Side Template Injection in the Entando Admin Console 6.3.9 and before allows a user with privileges to execute FreeMarker template with command execution via freemarker.template.utility.Execute

EPSS

Процентиль: 73%
0.00767
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

A Server Side Template Injection in the Entando Admin Console 6.3.9 and before allows a user with privileges to execute FreeMarker template with command execution via freemarker.template.utility.Execute

EPSS

Процентиль: 73%
0.00767
Низкий

Дефекты

CWE-74