Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5844

Опубликовано: 16 мар. 2020
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Высокий

Описание

index.php?sec=godmode/extensions&sec2=extensions/files_repo in Pandora FMS v7.0 NG allows authenticated administrators to upload malicious PHP scripts, and execute them via base64 decoding of the file location. This affects v7.0NG.742_FIX_PERL2020.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:artica:pandora_fms:7.0_ng:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.73792
Высокий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

index.php?sec=godmode/extensions&sec2=extensions/files_repo in Pandora FMS v7.0 NG allows authenticated administrators to upload malicious PHP scripts, and execute them via base64 decoding of the file location. This affects v7.0NG.742_FIX_PERL2020.

EPSS

Процентиль: 99%
0.73792
Высокий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434