Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28870

Опубликовано: 10 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

In InoERP 0.7.2, an unauthorized attacker can execute arbitrary code on the server side due to lack of validations in /modules/sys/form_personalization/json_fp.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:inoideas:inoerp:0.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01467
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

In InoERP 0.7.2, an unauthorized attacker can execute arbitrary code on the server side due to lack of validations in /modules/sys/form_personalization/json_fp.php.

EPSS

Процентиль: 81%
0.01467
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20