Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2868

Опубликовано: 15 апр. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

PaperThin CommonSpot before 7.0.2 and 8.x before 8.0.3 allows remote attackers to modify the flow of execution of ColdFusion code by using an HTTP GET request to set a ColdFusion variable.

Комментарий

Per http://cwe.mitre.org/data/definitions/472.html "CWE-472: External Control of Assumed-Immutable Web Parameter"

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paperthin:commonspot_content_server:*:*:*:*:*:*:*:*
Версия до 7.0.1 (включая)
cpe:2.3:a:paperthin:commonspot_content_server:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:paperthin:commonspot_content_server:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:paperthin:commonspot_content_server:8.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01342
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

PaperThin CommonSpot before 7.0.2 and 8.x before 8.0.3 allows remote attackers to modify the flow of execution of ColdFusion code by using an HTTP GET request to set a ColdFusion variable.

EPSS

Процентиль: 80%
0.01342
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other