Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-14716

Опубликовано: 06 авг. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

A Server Side Template Injection (SSTI) was discovered in the SEOmatic plugin before 3.1.4 for Craft CMS, because requests that don't match any elements incorrectly generate the canonicalUrl, and can lead to execution of Twig code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nystudio107:seomatic:*:*:*:*:*:craft_cms:*:*
Версия до 3.1.4 (исключая)

EPSS

Процентиль: 98%
0.61605
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

SEOmatic plugin for Craft CMS SSTI Vulnerability

EPSS

Процентиль: 98%
0.61605
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-94