Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4305

Опубликовано: 23 дек. 2008
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

Static code injection vulnerability in installation/setup.php in phpCollab 2.5 rc3 and earlier allows remote authenticated administrators to inject arbitrary PHP code into include/settings.php via the URI.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:php-collab:php-collab:*:rc3:*:*:*:*:*:*
Версия до 2.5 (включая)
cpe:2.3:a:php-collab:php-collab:2.2:*:*:*:*:*:*:*
cpe:2.3:a:php-collab:php-collab:2.3:*:*:*:*:*:*:*
cpe:2.3:a:php-collab:php-collab:2.4:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.0149
Низкий

9 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

Static code injection vulnerability in installation/setup.php in phpCollab 2.5 rc3 and earlier allows remote authenticated administrators to inject arbitrary PHP code into include/settings.php via the URI.

EPSS

Процентиль: 81%
0.0149
Низкий

9 Critical

CVSS2

Дефекты

CWE-94