Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10806

Опубликовано: 22 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

eZ Publish Kernel before 5.4.14.1, 6.x before 6.13.6.2, and 7.x before 7.5.6.2 and eZ Publish Legacy before 5.4.14.1, 2017 before 2017.12.7.2, and 2019 before 2019.03.4.2 allow remote attackers to execute arbitrary code by uploading PHP code, unless the vhost configuration permits only app.php execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:*
Версия до 5.4.14.1 (исключая)
cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.13.6.2 (исключая)
cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.5.6.2 (исключая)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:*
Версия до 5.4.14.1 (исключая)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:*
Версия от 2017.0 (включая) до 2017.12.7.2 (исключая)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:*
Версия от 2019.0 (включая) до 2019.03.4.2 (исключая)

EPSS

Процентиль: 86%
0.02833
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

eZ Publish Kernel and Legacy Unrestricted Upload of File with Dangerous Type

EPSS

Процентиль: 86%
0.02833
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434