Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7527

Опубликовано: 17 дек. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

lib/core.php in the Cool Video Gallery plugin 1.9 for WordPress allows remote attackers to execute arbitrary code via shell metacharacters in the "Width of preview image" and possibly other input fields in the "Video Gallery Settings" page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cool_video_gallery_project:cool_video_gallery:1.9:*:*:*:*:wordpress:*:*

EPSS

Процентиль: 90%
0.05376
Низкий

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

lib/core.php in the Cool Video Gallery plugin 1.9 for WordPress allows remote attackers to execute arbitrary code via shell metacharacters in the "Width of preview image" and possibly other input fields in the "Video Gallery Settings" page.

EPSS

Процентиль: 90%
0.05376
Низкий

7.5 High

CVSS2

Дефекты

CWE-20