Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3922

Опубликовано: 04 сент. 2008
Источник: nvd
CVSS2: 9.3
EPSS Критический

Описание

awstatstotals.php in AWStats Totals 1.0 through 1.14 allows remote attackers to execute arbitrary code via PHP sequences in the sort parameter, which is used by the multisort function when dynamically creating an anonymous PHP function.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:telartis_bv:awstats_totals:1.0:*:*:*:*:*:*:*
cpe:2.3:a:telartis_bv:awstats_totals:1.1:*:*:*:*:*:*:*
cpe:2.3:a:telartis_bv:awstats_totals:1.11:*:*:*:*:*:*:*
cpe:2.3:a:telartis_bv:awstats_totals:1.13:*:*:*:*:*:*:*
cpe:2.3:a:telartis_bv:awstats_totals:1.14:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.91414
Критический

9.3 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

awstatstotals.php in AWStats Totals 1.0 through 1.14 allows remote attackers to execute arbitrary code via PHP sequences in the sort parameter, which is used by the multisort function when dynamically creating an anonymous PHP function.

EPSS

Процентиль: 100%
0.91414
Критический

9.3 Critical

CVSS2

Дефекты

CWE-94