Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1592

Опубликовано: 19 фев. 2015
Источник: nvd
CVSS2: 7.5
EPSS Высокий

Описание

Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and Advanced 6.0.x before 6.0.7 does not properly use the Perl Storable::thaw function, which allows remote attackers to include and execute arbitrary local Perl files and possibly execute arbitrary code via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
Версия от 5.2.0 (включая) до 5.2.12 (исключая)
cpe:2.3:a:sixapart:movable_type:*:*:*:*:open_source:*:*:*
Версия от 5.2.0 (включая) до 5.2.12 (исключая)
cpe:2.3:a:sixapart:movable_type:*:*:*:*:pro:*:*:*
Версия от 5.2.0 (включая) до 5.2.12 (исключая)
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
Версия от 6.0 (включая) до 6.0.7 (исключая)
cpe:2.3:a:sixapart:movable_type:*:*:*:*:pro:*:*:*
Версия от 6.0 (включая) до 6.0.7 (исключая)

EPSS

Процентиль: 99%
0.81049
Высокий

7.5 High

CVSS2

Дефекты

CWE-74

Связанные уязвимости

ubuntu
почти 11 лет назад

Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and Advanced 6.0.x before 6.0.7 does not properly use the Perl Storable::thaw function, which allows remote attackers to include and execute arbitrary local Perl files and possibly execute arbitrary code via unspecified vectors.

debian
почти 11 лет назад

Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and ...

github
больше 3 лет назад

Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and Advanced 6.0.x before 6.0.7 does not properly use the Perl Storable::thaw function, which allows remote attackers to include and execute arbitrary local Perl files and possibly execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 99%
0.81049
Высокий

7.5 High

CVSS2

Дефекты

CWE-74