Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfjg-m6j6-v7m8

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

aspell_setup.php in the SpellChecker plugin in DTLink AreaEdit before 0.4.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the dictionary parameter (aka the lang variable).

aspell_setup.php in the SpellChecker plugin in DTLink AreaEdit before 0.4.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the dictionary parameter (aka the lang variable).

EPSS

Процентиль: 76%
0.00982
Низкий

Связанные уязвимости

nvd
больше 20 лет назад

aspell_setup.php in the SpellChecker plugin in DTLink AreaEdit before 0.4.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the dictionary parameter (aka the lang variable).

EPSS

Процентиль: 76%
0.00982
Низкий