Описание
AVideo is an open source video platform. Prior to version 12.4, an OS Command Injection vulnerability in an authenticated endpoint /plugin/CloneSite/cloneClient.json.php allows attackers to achieve Remote Code Execution. This issue is fixed in version 12.4.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.4 (исключая)
cpe:2.3:a:wwbn:avideo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.64015
Средний
8.8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 98%
0.64015
Средний
8.8 High
CVSS3
Дефекты
CWE-78