Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42398

Опубликовано: 15 сент. 2023
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

An issue in zzCMS v.2023 allows a remote attacker to execute arbitrary code and obtain sensitive information via the ueditor component in controller.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zzcms:zzcms:2023:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12123
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

An issue in zzCMS v.2023 allows a remote attacker to execute arbitrary code and obtain sensitive information via the ueditor component in controller.php.

EPSS

Процентиль: 94%
0.12123
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918