Описание
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
Ссылки
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.0.19 (исключая)Версия от 2.1.0 (включая) до 2.1.13 (исключая)Версия от 2.2.0 (включая) до 2.2.10 (исключая)Версия от 2.3.0 (включая) до 2.3.14 (исключая)Версия от 2.4.0 (включая) до 2.4.16 (исключая)Версия от 3.0.0 (включая) до 3.0.6 (исключая)
Одно из
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
cpe:2.3:a:nette:application:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93613
Критический
8.7 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-74
CWE-94
Связанные уязвимости
CVSS3: 8.7
ubuntu
больше 5 лет назад
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
CVSS3: 8.7
debian
больше 5 лет назад
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 ar ...
EPSS
Процентиль: 100%
0.93613
Критический
8.7 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-74
CWE-94