Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36388

Опубликовано: 17 июн. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In CiviCRM before 5.21.3 and 5.22.x through 5.24.x before 5.24.3, users may be able to upload and execute a crafted PHAR archive.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:civicrm:civicrm:*:*:*:*:*:*:*:*
Версия до 5.21.3 (исключая)
cpe:2.3:a:civicrm:civicrm:*:*:*:*:*:*:*:*
Версия от 5.22.0 (включая) до 5.24.3 (исключая)

EPSS

Процентиль: 71%
0.00665
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

In CiviCRM before 5.21.3 and 5.22.x through 5.24.x before 5.24.3, users may be able to upload and execute a crafted PHAR archive.

CVSS3: 8.8
debian
больше 4 лет назад

In CiviCRM before 5.21.3 and 5.22.x through 5.24.x before 5.24.3, user ...

CVSS3: 8.8
github
больше 3 лет назад

In CiviCRM before 5.21.3 and 5.22.x through 5.24.x before 5.24.3, users may be able to upload and execute a crafted PHAR archive.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость веб-системы отслеживания связей и управления взаимодействием CiviCRM, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00665
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434