Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4cp-2q7v-hg9q

Опубликовано: 29 фев. 2024
Источник: github
Github: Прошло ревью

Описание

livehelperchat Server-Side Template Injection

Server-Side Template Injection (SSTI) vulnerability in livehelperchat before 4.34, allows remote attackers to execute arbitrary code and obtain sensitive information via the search parameter in lhc_web/modules/lhfaq/faqweight.php.

Пакеты

Наименование

remdex/livehelperchat

composer
Затронутые версииВерсия исправления

< 4.29

4.29

EPSS

Процентиль: 85%
0.02455
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Server-Side Template Injection (SSTI) vulnerability in livehelperchat before 4.34v, allows remote attackers to execute arbitrary code and obtain sensitive information via the search parameter in lhc_web/modules/lhfaq/faqweight.php.

EPSS

Процентиль: 85%
0.02455
Низкий