Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23761

Опубликовано: 12 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Server Side Template Injection in Gambio 4.9.2.0 allows attackers to run arbitrary code via crafted smarty email template.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gambio:gambio:4.9.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00093
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Server Side Template Injection in Gambio 4.9.2.0 allows attackers to run arbitrary code via crafted smarty email template.

EPSS

Процентиль: 26%
0.00093
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918
CWE-918