Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0993

Опубликовано: 21 фев. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Eval injection vulnerability in zp-core/zp-extensions/viewer_size_image.php in ZENphoto 1.4.2, when the viewer_size_image plugin is enabled, allows remote attackers to execute arbitrary PHP code via the viewer_size_image_saved cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zenphoto:zenphoto:1.4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01699
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

Eval injection vulnerability in zp-core/zp-extensions/viewer_size_image.php in ZENphoto 1.4.2, when the viewer_size_image plugin is enabled, allows remote attackers to execute arbitrary PHP code via the viewer_size_image_saved cookie.

EPSS

Процентиль: 82%
0.01699
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-94