Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6761

Опубликовано: 28 апр. 2009
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Static code injection vulnerability in admin/install.php in Flexcustomer 0.0.6 might allow remote attackers to inject arbitrary PHP code into const.inc.php via the installdbname parameter (aka the Database Name field). NOTE: the installation instructions specify deleting admin/install.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:china-on-site:flexcustomer0.0.6:*:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03507
Низкий

10 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

Static code injection vulnerability in admin/install.php in Flexcustomer 0.0.6 might allow remote attackers to inject arbitrary PHP code into const.inc.php via the installdbname parameter (aka the Database Name field). NOTE: the installation instructions specify deleting admin/install.php.

EPSS

Процентиль: 87%
0.03507
Низкий

10 Critical

CVSS2

Дефекты

CWE-94