Описание
PHP remote file inclusion vulnerability in config.php in FrontAccounting 1.12 Build 31 allows remote attackers to execute arbitrary PHP code via a URL in the path_to_root parameter.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:frontaccounting:frontaccounting:1.12_build_31:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.85424
Высокий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
PHP remote file inclusion vulnerability in config.php in FrontAccounting 1.12 Build 31 allows remote attackers to execute arbitrary PHP code via a URL in the path_to_root parameter.
EPSS
Процентиль: 99%
0.85424
Высокий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other