Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34842

Опубликовано: 31 июл. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Remote Code Execution vulnerability in DedeCMS through 5.7.109 allows remote attackers to run arbitrary code via crafted POST request to /dede/tpl.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
Версия до 5.7.109 (включая)

EPSS

Процентиль: 84%
0.0214
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Remote Code Execution vulnerability in DedeCMS through 5.7.109 allows remote attackers to run arbitrary code via crafted POST request to /dede/tpl.php.

EPSS

Процентиль: 84%
0.0214
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94