Описание
Eval injection vulnerability in lib/TWiki/Plugins.pm in TWiki before 6.0.1 allows remote attackers to execute arbitrary Perl code via the debugenableplugins parameter to do/view/Main/WebHome.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия от 4.0 (включая) до 4.0.5 (включая)Версия от 4.1 (включая) до 4.1.2 (включая)Версия от 4.2 (включая) до 4.2.4 (включая)Версия от 4.3 (включая) до 4.3.2 (включая)Версия от 5.0 (включая) до 5.0.2 (включая)Версия от 5.1.0 (включая) до 5.1.4 (включая)
Одно из
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:*
cpe:2.3:a:twiki:twiki:6.0:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.84226
Высокий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 9.1
debian
почти 6 лет назад
Eval injection vulnerability in lib/TWiki/Plugins.pm in TWiki before 6 ...
github
больше 3 лет назад
Eval injection vulnerability in lib/TWiki/Plugins.pm in TWiki before 6.0.1 allows remote attackers to execute arbitrary Perl code via the debugenableplugins parameter to do/view/Main/WebHome.
EPSS
Процентиль: 99%
0.84226
Высокий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-74