Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12469

Опубликовано: 29 апр. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 5.5
EPSS Низкий

Описание

admin/blocks.php in Subrion CMS through 4.2.1 allows PHP Object Injection (with resultant file deletion) via serialized data in the subpages value within a block to blocks/edit.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intelliants:subrion:*:*:*:*:*:*:*:*
Версия до 4.2.1 (включая)

EPSS

Процентиль: 45%
0.00225
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Subrion CMS PHP Object Injection

EPSS

Процентиль: 45%
0.00225
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-502