Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29689

Опубликовано: 04 авг. 2023
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

PyroCMS 3.9 contains a remote code execution (RCE) vulnerability that can be exploited through a server-side template injection (SSTI) flaw. This vulnerability allows a malicious attacker to send customized commands to the server and execute arbitrary code on the affected system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pyrocms:pyrocms:3.9:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.4933
Средний

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

PyroCMS remote code execution vulnerability

EPSS

Процентиль: 98%
0.4933
Средний

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other