Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17030

Опубликовано: 14 сент. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 6
EPSS Низкий

Описание

BigTree CMS 4.2.23 allows remote authenticated users, if possessing privileges to set hooks, to execute arbitrary code via /core/admin/auto-modules/forms/process.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bigtreecms:bigtree_cms:4.2.23:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02417
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

BigTree CMS 4.2.23 allows remote authenticated users, if possessing privileges to set hooks, to execute arbitrary code via /core/admin/auto-modules/forms/process.php.

EPSS

Процентиль: 85%
0.02417
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-94