Описание
Ilch 2.1.22 allows remote code execution because php is listed under "Allowed files" on the index.php/admin/media/settings/index page.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ilch:ilch_cms:2.1.22:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.04205
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
Ilch 2.1.22 allows remote code execution because php is listed under "Allowed files" on the index.php/admin/media/settings/index page.
EPSS
Процентиль: 88%
0.04205
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-434