Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2249

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

PHP remote file inclusion vulnerability in News Evolution 2.0 allows remote attackers to execute arbitrary PHP commands via the neurl parameter to (1) backend.php, (2) screen.php, or (3) admin/modules/comment.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:php_evolution:news_evolution:1.0:*:*:*:*:*:*:*
cpe:2.3:a:php_evolution:news_evolution:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01002
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

PHP remote file inclusion vulnerability in News Evolution 2.0 allows remote attackers to execute arbitrary PHP commands via the neurl parameter to (1) backend.php, (2) screen.php, or (3) admin/modules/comment.php.

EPSS

Процентиль: 77%
0.01002
Низкий

7.5 High

CVSS2

Дефекты

CWE-94