Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8954

Опубликовано: 20 фев. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In Indexhibit 2.1.5, remote attackers can execute arbitrary code via the v parameter (in conjunction with the id parameter) in a upd_jxcode=true action to the ndxzstudio/?a=system URI.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:indexhibit:indexhibit:2.1.5:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02191
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

In Indexhibit 2.1.5, remote attackers can execute arbitrary code via the v parameter (in conjunction with the id parameter) in a upd_jxcode=true action to the ndxzstudio/?a=system URI.

EPSS

Процентиль: 84%
0.02191
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20