Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q8cr-xphm-7gfv

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Akeneo PIM vulnerable to shell injection in the mass edition

Akeneo PIM CE and EE <1.6.6, <1.5.15, <1.4.28 are vulnerable to shell injection in the mass edition, resulting in remote execution.

Пакеты

Наименование

akeneo/pim-community-dev

composer
Затронутые версииВерсия исправления

>= 1.4, < 1.4.28

1.4.28

Наименование

akeneo/pim-community-dev

composer
Затронутые версииВерсия исправления

>= 1.5, < 1.5.15

1.5.15

Наименование

akeneo/pim-community-dev

composer
Затронутые версииВерсия исправления

>= 1.6, < 1.6.6

1.6.6

EPSS

Процентиль: 93%
0.111
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Akeneo PIM CE and EE <1.6.6, <1.5.15, <1.4.28 are vulnerable to shell injection in the mass edition, resulting in remote execution.

EPSS

Процентиль: 93%
0.111
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78