Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39365

Опубликовано: 27 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Pimcore is an open source data and experience management platform. Prior to version 10.5.9, the user controlled twig templates rendering in Pimcore/Mail & ClassDefinition\Layout\Text is vulnerable to server-side template injection, which could lead to remote code execution. Version 10.5.9 contains a patch for this issue. As a workaround, one may apply the patch manually.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:*
Версия до 10.5.9 (исключая)

EPSS

Процентиль: 42%
0.00205
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

RCE vulnerability in Pimcore/Mail & Dynamic Text Layout

EPSS

Процентиль: 42%
0.00205
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94