Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35914

Опубликовано: 19 сент. 2022
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

/vendor/htmlawed/htmlawed/htmLawedTest.php in the htmlawed module for GLPI through 10.0.2 allows PHP code injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия до 10.0.2 (включая)

EPSS

Процентиль: 100%
0.94395
Критический

9.8 Critical

CVSS3

Дефекты

CWE-74
CWE-74

Связанные уязвимости

CVSS3: 9.8
redos
4 месяца назад

Уязвимость glpi

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость модуля htmlawed системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю внедрить произвольных PHP код

EPSS

Процентиль: 100%
0.94395
Критический

9.8 Critical

CVSS3

Дефекты

CWE-74
CWE-74