Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4962

Опубликовано: 17 сент. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

code/sitefeatures/PageCommentInterface.php in SilverStripe 2.4.x before 2.4.6 might allow remote attackers to execute arbitrary code via a crafted cookie in a user comment submission, which is not properly handled when it is deserialized.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:silverstripe:silverstripe:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:2.4.4:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:2.4.5:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02686
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

debian
больше 13 лет назад

code/sitefeatures/PageCommentInterface.php in SilverStripe 2.4.x befor ...

github
больше 3 лет назад

Silverstripe CMS Arbitrary Code Execution

EPSS

Процентиль: 86%
0.02686
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20