Описание
A Remote Code Execution (RCE) vulnerability exists in Pixelimity 1.0 via admin/admin-ajax.php?action=install_theme.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:pixelimity:pixelimity:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.39315
Средний
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.2
github
почти 4 года назад
A Remote Code Execution (RCE) vulnerability exists in Pixelimity 1.0 via admin/admin-ajax.php?action=install_theme.
CVSS3: 7.2
fstec
почти 4 года назад
Уязвимость CMS-системы Pixelimity, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 97%
0.39315
Средний
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo