Описание
An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.
Ссылки
- ExploitThird Party Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:etherpad:etherpad:1.8.13:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00444
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-88
Связанные уязвимости
CVSS3: 7.2
debian
больше 4 лет назад
An Argument Injection issue in the plugin management of Etherpad 1.8.1 ...
github
больше 3 лет назад
An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arbitrary code on the server by installing plugins from an attacker-controlled source.
CVSS3: 7.2
fstec
почти 5 лет назад
Уязвимость текстового редактора Etherpad, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 63%
0.00444
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-88