Описание
DedeCMS 5.7 SP2 allows XML injection, and resultant remote code execution, via a "<file type='file' name='../" substring.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:dedecms:dedecms:5.7:sp2:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02891
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-91
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
DedeCMS 5.7 SP2 allows XML injection, and resultant remote code execution, via a "<file type='file' name='../" substring.
EPSS
Процентиль: 86%
0.02891
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-91