Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3823

Опубликовано: 26 нояб. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The Users module in vTiger CRM 4.2 and earlier allows remote attackers to execute arbitrary PHP code via an arbitrary file in the templatename parameter, which is passed to the eval function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vtiger:vtiger_crm:*:*:*:*:*:*:*:*
Версия до 4.2 (включая)

EPSS

Процентиль: 79%
0.012
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The Users module in vTiger CRM 4.2 and earlier allows remote attackers to execute arbitrary PHP code via an arbitrary file in the templatename parameter, which is passed to the eval function.

EPSS

Процентиль: 79%
0.012
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other