Описание
Torrentpier version 2.4.1 allows executing arbitrary commands on the server.
This is possible because the application is vulnerable to insecure deserialization.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:torrentpier:torrentpier:2.4.1:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.77804
Высокий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 10
github
почти 2 года назад
Deserialization of Untrusted Data in Torrentpier
EPSS
Процентиль: 99%
0.77804
Высокий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-502