Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25538

Опубликовано: 13 нояб. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

An authenticated attacker can inject malicious code into "lang" parameter in /uno/central.php file in CMSuno 1.6.2 and run this PHP code in the web page. In this way, attacker can takeover the control of the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cmsuno_project:cmsuno:1.6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04517
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

An authenticated attacker can inject malicious code into "lang" parameter in /uno/central.php file in CMSuno 1.6.2 and run this PHP code in the web page. In this way, attacker can takeover the control of the server.

EPSS

Процентиль: 89%
0.04517
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94