Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-35450

Опубликовано: 02 авг. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

A Server Side Template Injection in the Entando Admin Console 6.3.9 and before allows a user with privileges to execute FreeMarker template with command execution via freemarker.template.utility.Execute

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:entando:admin_console:*:*:*:*:*:*:*:*
Версия до 6.3.9 (включая)

EPSS

Процентиль: 73%
0.00767
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-74

Связанные уязвимости

github
больше 3 лет назад

A Server Side Template Injection in the Entando Admin Console 6.3.9 and before allows a user with privileges to execute FreeMarker template with command execution via freemarker.template.utility.Execute

EPSS

Процентиль: 73%
0.00767
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-74