Описание
MCMS v5.2.5 was discovered to contain a Server Side Template Injection (SSTI) vulnerability via the Template Management module.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mingsoft:mcms:5.2.5:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10736
Средний
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
EPSS
Процентиль: 93%
0.10736
Средний
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-94