Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30854

Опубликовано: 28 апр. 2023
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

AVideo is an open source video platform. Prior to version 12.4, an OS Command Injection vulnerability in an authenticated endpoint /plugin/CloneSite/cloneClient.json.php allows attackers to achieve Remote Code Execution. This issue is fixed in version 12.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wwbn:avideo:*:*:*:*:*:*:*:*
Версия до 12.4 (исключая)

EPSS

Процентиль: 98%
0.64015
Средний

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

Remote code injection in wwbn/avideo

EPSS

Процентиль: 98%
0.64015
Средний

8.8 High

CVSS3

Дефекты

CWE-78