Описание
iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution.
Ссылки
- Third Party Advisory
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 8.0.0 (включая)
cpe:2.3:a:idreamsoft:icms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02668
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-94
Связанные уязвимости
github
почти 4 года назад
iCMS <= 8.0.0 allows users to add and render a comtom template, which has a SSTI vulnerability which causes remote code execution.
EPSS
Процентиль: 85%
0.02668
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-94