Описание
JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jflyfox:jfinal_cms:5.1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.09974
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
EPSS
Процентиль: 93%
0.09974
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94