Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-25137

Опубликовано: 18 мая 2023
Источник: nvd
CVSS3: 7.2
EPSS Средний

Описание

Umbraco CMS 4.11.8 through 7.15.10, and 7.12.4, allows Remote Code Execution by authenticated administrators via msxsl:script in an xsltSelection to developer/Xslt/xsltVisualize.aspx.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 4.11.8 (включая) до 7.15.10 (включая)

EPSS

Процентиль: 97%
0.31384
Средний

7.2 High

CVSS3

Дефекты

CWE-91
CWE-91

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

Umbraco CMS 7.12.4 allows Remote Code Execution by authenticated administrators via msxsl:script in an xsltSelection to developer/Xslt/xsltVisualize.aspx.

EPSS

Процентиль: 97%
0.31384
Средний

7.2 High

CVSS3

Дефекты

CWE-91
CWE-91