Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46818

Опубликовано: 27 окт. 2023
Источник: nvd
CVSS3: 7.2
EPSS Высокий

Описание

An issue was discovered in ISPConfig before 3.2.11p1. PHP code injection can be achieved in the language file editor by an admin if admin_allow_langedit is enabled.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ispconfig:ispconfig:*:*:*:*:*:*:*:*
Версия до 3.2.11 (исключая)
cpe:2.3:a:ispconfig:ispconfig:3.2.11:-:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.89116
Высокий

7.2 High

CVSS3

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

An issue was discovered in ISPConfig before 3.2.11p1. PHP code injection can be achieved in the language file editor by an admin if admin_allow_langedit is enabled.

EPSS

Процентиль: 100%
0.89116
Высокий

7.2 High

CVSS3

Дефекты

CWE-94
CWE-94