Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q263-j3q9-g964

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

October CMS PHP Code Execution

October CMS build 412 is vulnerable to PHP code execution in the file upload functionality resulting in site compromise and possibly other applications on the server.

Пакеты

Наименование

october/cms

composer
Затронутые версииВерсия исправления

<= 1.0.412

Отсутствует

EPSS

Процентиль: 99%
0.76231
Высокий

7.2 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
больше 8 лет назад

October CMS build 412 is vulnerable to PHP code execution in the file upload functionality resulting in site compromise and possibly other applications on the server.

EPSS

Процентиль: 99%
0.76231
Высокий

7.2 High

CVSS3

Дефекты

CWE-434