Описание
Grouptime Teamwire Desktop Client 1.5.1 prior to 1.9.0 on Windows allows code injection via a template, leading to remote code execution. All backend versions prior to prod-2018-11-13-15-00-42 are affected.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.5.1 (включая) до 1.9.0 (исключая)
cpe:2.3:a:teamwire:teamwire:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02918
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 8.1
github
больше 3 лет назад
Grouptime Teamwire Desktop Client 1.5.1 prior to 1.9.0 on Windows allows code injection via a template, leading to remote code execution. All backend versions prior to prod-2018-11-13-15-00-42 are affected.
EPSS
Процентиль: 86%
0.02918
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-94