Описание
XunRuiCMS v4.3.3 to v4.5.1 vulnerable to PHP file write and CMS PHP file inclusion, allows attackers to execute arbitrary php code, via the add function in cron.php.
Ссылки
- ExploitTechnical DescriptionThird Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.3.3 (включая) до 4.5.1 (включая)
cpe:2.3:a:xunruicms:xunruicms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00124
Низкий
7.2 High
CVSS3
Дефекты
CWE-829
Связанные уязвимости
CVSS3: 7.2
github
почти 3 года назад
XunRuiCMS v4.3.3 to v4.5.1 vulnerable to PHP file write and CMS PHP file inclusion, allows attackers to execute arbitrary php code, via the add function in cron.php.
EPSS
Процентиль: 32%
0.00124
Низкий
7.2 High
CVSS3
Дефекты
CWE-829