Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-3313

Опубликовано: 22 сент. 2010
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php in EGroupware 1.4.001+.002; 1.6.001+.002 and possibly other versions before 1.6.003; and EPL 9.1 before 9.1.20100309 and 9.2 before 9.2.20100309; allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) aspell_path or (2) spellchecker_lang parameters.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:egroupware:egroupware:1.4.001:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.4.001\+.002:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.4.002:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.6.001:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.6.001\+.002:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.6.002:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:9.1:-:commercial_epl:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:9.2:-:commercial_epl:*:*:*:*:*

EPSS

Процентиль: 84%
0.023
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 15 лет назад

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serverscripts/spellchecker.php in EGroupware 1.4.001+.002; 1.6.001+.002 and possibly other versions before 1.6.003; and EPL 9.1 before 9.1.20100309 and 9.2 before 9.2.20100309; allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) aspell_path or (2) spellchecker_lang parameters.

debian
больше 15 лет назад

phpgwapi/js/fckeditor/editor/dialog/fck_spellerpages/spellerpages/serv ...

github
больше 3 лет назад

EGroupware Code Injection vulnerability

EPSS

Процентиль: 84%
0.023
Низкий

7.5 High

CVSS2

Дефекты

CWE-94