Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6482

Опубликовано: 18 мар. 2009
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

PHP remote file inclusion vulnerability in admin.treeg.php in the Flash Tree Gallery (com_treeg) component 1.0 for Joomla!, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via the mosConfig_live_site parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:justjoomla:com_treeg:1.0:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.20508
Средний

6.8 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

PHP remote file inclusion vulnerability in admin.treeg.php in the Flash Tree Gallery (com_treeg) component 1.0 for Joomla!, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via the mosConfig_live_site parameter.

EPSS

Процентиль: 95%
0.20508
Средний

6.8 Medium

CVSS2

Дефекты

CWE-94