Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0320

Опубликовано: 09 июн. 2003
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

header.php in ttCMS 2.3 and earlier allows remote attackers to inject arbitrary PHP code by setting the ttcms_user_admin parameter to "1" and modifying the admin_root parameter to point to a URL that contains a Trojan horse header.inc.php script.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:andy_prevost:ttcms:*:*:*:*:*:*:*:*
Версия до 2.3 (включая)

EPSS

Процентиль: 87%
0.0322
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

header.php in ttCMS 2.3 and earlier allows remote attackers to inject arbitrary PHP code by setting the ttcms_user_admin parameter to "1" and modifying the admin_root parameter to point to a URL that contains a Trojan horse header.inc.php script.

EPSS

Процентиль: 87%
0.0322
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other