Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41362

Опубликовано: 29 авг. 2023
Источник: nvd
CVSS3: 7.2
EPSS Средний

Описание

MyBB before 1.8.36 allows Code Injection by users with certain high privileges. Templates in Admin CP intentionally use eval, and there was some validation of the input to eval, but type juggling interfered with this when using PCRE within PHP.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mybb:mybb:*:*:*:*:*:*:*:*
Версия до 1.8.36 (исключая)

EPSS

Процентиль: 96%
0.22031
Средний

7.2 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость модуля управления настройками Admin CP программного средства создания форумов MyBB, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.22031
Средний

7.2 High

CVSS3

Дефекты

CWE-94