Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18083

Опубликовано: 09 окт. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in DuomiCMS 3.0. Remote PHP code execution is possible via the search.php searchword parameter because "eval" is used during "if" processing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:comsenz:duomicms:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01185
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in DuomiCMS 3.0. Remote PHP code execution is possible via the search.php searchword parameter because "eval" is used during "if" processing.

EPSS

Процентиль: 78%
0.01185
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94