Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27709

Опубликовано: 16 мар. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

SQL injection vulnerability found in DedeCMS v.5.7.106 allows a remote attacker to execute arbitrary code via the rank_* parameter in the /dedestory_catalog.php endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
Версия до 5.7.106 (включая)

EPSS

Процентиль: 79%
0.01307
Низкий

7.2 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 7.2
github
почти 3 года назад

SQL injection vulnerability found in DedeCMS v.5.7.106 allows a remote attacker to execute arbitrary code via the rank_* parameter in the /dedestory_catalog.php endpoint.

EPSS

Процентиль: 79%
0.01307
Низкий

7.2 High

CVSS3

Дефекты

CWE-89
CWE-89