Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2988

Опубликовано: 27 окт. 2014
Источник: nvd
CVSS2: 8.5
EPSS Низкий

Описание

EGroupware Enterprise Line (EPL) before 1.1.20140505, EGroupware Community Edition before 1.8.007.20140506, and EGroupware before 14.1 beta allows remote authenticated administrators to execute arbitrary PHP code via crafted callback values to the call_user_func PHP function, as demonstrated using the newsettings[system] parameter. NOTE: this can be exploited by remote attackers by leveraging CVE-2014-2987.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:egroupware:egroupware:*:*:*:*:*:*:*:*
Версия до 1.6.001 (включая)
cpe:2.3:a:egroupware:egroupware:*:*:*:*:community:*:*:*
Версия до 1.8006 (включая)

EPSS

Процентиль: 75%
0.00907
Низкий

8.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

debian
больше 11 лет назад

EGroupware Enterprise Line (EPL) before 1.1.20140505, EGroupware Commu ...

github
больше 3 лет назад

EGroupware Enterprise Line (EPL) before 1.1.20140505, EGroupware Community Edition before 1.8.007.20140506, and EGroupware before 14.1 beta allows remote authenticated administrators to execute arbitrary PHP code via crafted callback values to the call_user_func PHP function, as demonstrated using the newsettings[system] parameter. NOTE: this can be exploited by remote attackers by leveraging CVE-2014-2987.

EPSS

Процентиль: 75%
0.00907
Низкий

8.5 High

CVSS2

Дефекты

CWE-94