Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40373

Опубликовано: 10 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

playSMS before 1.4.5 allows Arbitrary Code Execution by entering PHP code at the #tabs-information-page of core_main_config, and then executing that code via the index.php?app=main&inc=core_welcome URI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:playsms:playsms:*:*:*:*:*:*:*:*
Версия до 1.4.5 (исключая)

EPSS

Процентиль: 96%
0.25494
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

playSMS before 1.4.5 allows Arbitrary Code Execution by entering PHP code at the #tabs-information-page of core_main_config, and then executing that code via the index.php?app=main&inc=core_welcome URI.

EPSS

Процентиль: 96%
0.25494
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94