Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-7183

Опубликовано: 08 сент. 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

PHP remote file inclusion vulnerability in eva/index.php in EVA CMS 2.3.1, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the eva[caminho] parameter to index.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:evacms:eva_cms:2.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00525
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

PHP remote file inclusion vulnerability in eva/index.php in EVA CMS 2.3.1, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the eva[caminho] parameter to index.php.

EPSS

Процентиль: 66%
0.00525
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-94