Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15183

Опубликовано: 17 сент. 2020
Источник: nvd
CVSS3: 8.4
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

SoyCMS 3.0.2 and earlier is affected by Reflected Cross-Site Scripting (XSS) which leads to Remote Code Execution (RCE) from a known vulnerability. This allows remote attackers to force the administrator to edit files once the adminsitrator loads a specially crafted webpage.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:soycms_project:soycms:*:*:*:*:*:*:*:*
Версия до 3.0.2 (включая)

EPSS

Процентиль: 73%
0.00771
Низкий

8.4 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 73%
0.00771
Низкий

8.4 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79