Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11084

Опубликовано: 14 июл. 2020
Источник: nvd
CVSS3: 6.4
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

In iPear, the manual execution of the eval() function can lead to command injection. Only PCs where commands are manually executed via "For Developers" are affected. This function allows executing any PHP code within iPear which may change, damage, or steal data (files) from the PC.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ipear_project:ipear:0.6.14:*:*:*:*:*:*:*
cpe:2.3:a:ipear_project:ipear:0.6.15:*:*:*:*:*:*:*
cpe:2.3:a:ipear_project:ipear:0.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01102
Низкий

6.4 Medium

CVSS3

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-78
CWE-77

EPSS

Процентиль: 78%
0.01102
Низкий

6.4 Medium

CVSS3

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-78
CWE-77