Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34816

Опубликовано: 21 июл. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:etherpad:etherpad:1.8.13:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00444
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 7.2
debian
больше 4 лет назад

An Argument Injection issue in the plugin management of Etherpad 1.8.1 ...

github
больше 3 лет назад

An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.

CVSS3: 7.2
fstec
почти 5 лет назад

Уязвимость текстового редактора Etherpad, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 63%
0.00444
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-88