Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34461

Опубликовано: 04 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Zenario before 9.5.60437 uses Twig filters insecurely in the Twig Snippet plugin, and in the site-wide HEAD and BODY elements, enabling code execution by a designer or an administrator.

EPSS

Процентиль: 34%
0.00134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Zenario uses Twig filters insecurely in the Twig Snippet plugin

EPSS

Процентиль: 34%
0.00134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94