Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x63r-x798-gv8p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

admin/include/operations.php (via admin/email-harvester.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to inject untrusted input inside CSV files via the POST parameter data.

admin/include/operations.php (via admin/email-harvester.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to inject untrusted input inside CSV files via the POST parameter data.

EPSS

Процентиль: 56%
0.00338
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-1236
CWE-74

Связанные уязвимости

CVSS3: 4.9
nvd
почти 6 лет назад

admin/include/operations.php (via admin/email-harvester.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to inject untrusted input inside CSV files via the POST parameter data.

EPSS

Процентиль: 56%
0.00338
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-1236
CWE-74