Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30258

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

Command Injection vulnerability in MagnusSolution magnusbilling 6.x and 7.x allows remote attackers to run arbitrary commands via unauthenticated HTTP request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:magnussolution:magnusbilling:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 7.3.0 (включая)

EPSS

Процентиль: 100%
0.93708
Критический

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Command Injection vulnerability in MagnusSolution magnusbilling 6.x and 7.x allows remote attackers to run arbitrary commands via unauthenticated HTTP request.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость функции exec() сценария icepay.php VoIP-системы MagnusBilling, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.93708
Критический

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-77