Описание
Lack of cryptographic signature verification in the Sqreen PHP agent daemon before 1.16.0 makes it easier for remote attackers to inject rules for execution inside the virtual machine.
Уязвимые конфигурации
Конфигурация 1Версия до 1.16.0 (исключая)
cpe:2.3:a:sqreen:php_microagent:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00775
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-347
Связанные уязвимости
github
больше 3 лет назад
Lack of cryptographic signature verification in the Sqreen PHP agent daemon before 1.16.0 makes it easier for remote attackers to inject rules for execution inside the virtual machine.
EPSS
Процентиль: 73%
0.00775
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-347