Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10684

Опубликовано: 01 апр. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.php?m=Admin&c=config&a=edit site_domain parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:74cms:74cms:5.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.php?m=Admin&c=config&a=edit site_domain parameter.

EPSS

Процентиль: 68%
0.00577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94