Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xghj-v4x3-gwvf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Rukovoditel 2.5.2, an attacker may inject an arbitrary .php file location instead of a language file and thus achieve command execution.

In Rukovoditel 2.5.2, an attacker may inject an arbitrary .php file location instead of a language file and thus achieve command execution.

EPSS

Процентиль: 96%
0.27004
Средний

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

In Rukovoditel 2.5.2, an attacker may inject an arbitrary .php file location instead of a language file and thus achieve command execution.

EPSS

Процентиль: 96%
0.27004
Средний

Дефекты

CWE-20