Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r6fx-55x3-f9x6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Crafter CMS Crafter Studio vulnerable to Improper Control of Dynamically-Managed Code Resources

Improper Control of Dynamically-Managed Code Resources vulnerability in Crafter Studio of Crafter CMS allows authenticated developers to execute OS commands via FreeMarker static methods.

Пакеты

Наименование

org.craftercms:crafter-studio

maven
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.18

3.1.18

EPSS

Процентиль: 64%
0.00462
Низкий

8.8 High

CVSS3

Дефекты

CWE-913

Связанные уязвимости

CVSS3: 7.6
nvd
больше 3 лет назад

Improper Control of Dynamically-Managed Code Resources vulnerability in Crafter Studio of Crafter CMS allows authenticated developers to execute OS commands via FreeMarker static methods.

EPSS

Процентиль: 64%
0.00462
Низкий

8.8 High

CVSS3

Дефекты

CWE-913