Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4639

Опубликовано: 08 окт. 2012
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

The (1) Traceroute and (2) Ping implementations in tools.php in SpamTitan WebTitan before 3.60 allow remote authenticated users to execute arbitrary commands via shell metacharacters in an argument, as demonstrated by an && (ampersand ampersand) sequence.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:spamtitan:webtitan:*:*:*:*:*:*:*:*
Версия до 3.50 (включая)

EPSS

Процентиль: 79%
0.01272
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

The (1) Traceroute and (2) Ping implementations in tools.php in SpamTitan WebTitan before 3.60 allow remote authenticated users to execute arbitrary commands via shell metacharacters in an argument, as demonstrated by an && (ampersand ampersand) sequence.

EPSS

Процентиль: 79%
0.01272
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-94