Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q469-j32f-h7vm

Опубликовано: 04 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

RCE in SiteServer CMS

SiteServer CMS v7.x, which SiteServer UI relies on, allows attackers to execute arbitrary code via a crafted plug-in.

Пакеты

Наименование

siteserver

npm
Затронутые версииВерсия исправления

>= 7.0.0

Отсутствует

EPSS

Процентиль: 88%
0.04041
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.

EPSS

Процентиль: 88%
0.04041
Низкий

9.8 Critical

CVSS3