Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20465

Опубликовано: 25 дек. 2018
Источник: nvd
CVSS3: 7.2
CVSS2: 4
EPSS Низкий

Описание

Craft CMS through 3.0.34 allows remote authenticated administrators to read sensitive information via server-side template injection, as demonstrated by a {% string for craft.app.config.DB.user and craft.app.config.DB.password in the URI Format of the Site Settings, which causes a cleartext username and password to be displayed in a URI field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:*
Версия до 3.0.34 (включая)

EPSS

Процентиль: 71%
0.00664
Низкий

7.2 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

Craft CMS Vulnerable to Server-Side Template Injection

EPSS

Процентиль: 71%
0.00664
Низкий

7.2 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-311