Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18942

Опубликовано: 05 нояб. 2018
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

In baserCMS before 4.1.4, lib\Baser\Model\ThemeConfig.php allows remote attackers to execute arbitrary PHP code via the admin/theme_configs/form data[ThemeConfig][logo] parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:*
Версия до 4.1.4 (исключая)

EPSS

Процентиль: 85%
0.02445
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

RCE in baserCMS before 4.1.4

EPSS

Процентиль: 85%
0.02445
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434