Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r9w6-qwp4-r3rx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue in /app/system/column/admin/index.class.php of Metinfo v7.0.0 causes the indeximg parameter to be deleted when the column is deleted, allowing attackers to escalate privileges.

An issue in /app/system/column/admin/index.class.php of Metinfo v7.0.0 causes the indeximg parameter to be deleted when the column is deleted, allowing attackers to escalate privileges.

EPSS

Процентиль: 76%
0.00953
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-269

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An issue in /app/system/column/admin/index.class.php of Metinfo v7.0.0 causes the indeximg parameter to be deleted when the column is deleted, allowing attackers to escalate privileges.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость реализации сценария /app/system/column/admin/index.class.php CMS-системы Metinfo, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 76%
0.00953
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-269