Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4j9-rxfp-35qc

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

EPSS

Процентиль: 78%
0.01179
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 17 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

nvd
больше 17 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

debian
больше 17 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used ...

fstec
больше 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 78%
0.01179
Низкий

Дефекты

CWE-20