Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2249

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

PHP remote file inclusion vulnerability in News Evolution 2.0 allows remote attackers to execute arbitrary PHP commands via the neurl parameter to (1) backend.php, (2) screen.php, or (3) admin/modules/comment.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:php_evolution:news_evolution:1.0:*:*:*:*:*:*:*
cpe:2.3:a:php_evolution:news_evolution:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00918
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

PHP remote file inclusion vulnerability in News Evolution 2.0 allows remote attackers to execute arbitrary PHP commands via the neurl parameter to (1) backend.php, (2) screen.php, or (3) admin/modules/comment.php.

EPSS

Процентиль: 75%
0.00918
Низкий

7.5 High

CVSS2

Дефекты

CWE-94