Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11145

Опубликовано: 26 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Valor Apps Easy Folder Listing Pro has a deserialization vulnerability that allows an unauthenticated, remote attacker to execute arbitrary code with the privileges of the Joomla! application. Fixed in versions 3.8 and 4.5.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:valorapps:easy_folder_listing_pro:*:*:*:*:*:joomla\!:*:*
Версия от 4.4 (включая) до 4.5 (исключая)
cpe:2.3:a:valorapps:easy_folder_listing_pro:3.7:*:*:*:*:joomla\!:*:*

EPSS

Процентиль: 87%
0.03532
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

Valor Apps Easy Folder Listing Pro has a deserialization vulnerability that allows an unauthenticated, remote attacker to execute arbitrary code with the privileges of the Joomla! application. Fixed in versions 3.8 and 4.5.

EPSS

Процентиль: 87%
0.03532
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502