Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10867

Опубликовано: 04 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Средний

Описание

An issue was discovered in Pimcore before 5.7.1. An attacker with classes permission can send a POST request to /admin/class/bulk-commit, which will make it possible to exploit the unserialize function when passing untrusted values in the data parameter to bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:*
Версия до 5.7.1 (исключая)

EPSS

Процентиль: 98%
0.53534
Средний

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Pimcore Unserialize Remote Code Execution

EPSS

Процентиль: 98%
0.53534
Средний

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502