Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43281

Опубликовано: 04 нояб. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

MyBB before 1.8.29 allows Remote Code Injection by an admin with the "Can manage settings?" permission. The Admin CP's Settings management module does not validate setting types correctly on insertion and update, making it possible to add settings of supported type "php" with PHP code, executed on Change Settings pages.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mybb:mybb:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.8.29 (исключая)

EPSS

Процентиль: 75%
0.00871
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94

EPSS

Процентиль: 75%
0.00871
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94