Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40626

Опубликовано: 29 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The language file parsing process could be manipulated to expose environment variables. Environment variables might contain sensible information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 3.10.14 (исключая)
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.4.1 (исключая)
cpe:2.3:a:joomla:joomla\!:5.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00024
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

The language file parsing process could be manipulated to expose environment variables. Environment variables might contain sensible information.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость системы управления содержимым Joomla!, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 5%
0.00024
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo