Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34880

Опубликовано: 15 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

cmseasy v7.7.7.7 20230520 was discovered to contain a path traversal vulnerability via the add_action method at lib/admin/language_admin.php. This vulnerability allows attackers to execute arbitrary code and perform a local file inclusion.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cmseasy:cmseasy:7.7.7.7:20230520:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00174
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

cmseasy v7.7.7.7 20230520 was discovered to contain a path traversal vulnerability via the add_action method at lib/admin/language_admin.php. This vulnerability allows attackers to execute arbitrary code and perform a local file inclusion.

EPSS

Процентиль: 39%
0.00174
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22