Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35374

Опубликовано: 24 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Mocodo Mocodo Online 4.2.6 and below does not properly sanitize the sql_case input field in /web/generate.php, allowing remote attackers to execute arbitrary commands and potentially command injection, leading to remote code execution (RCE) under certain conditions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mocodo:mocodo_online:*:*:*:*:*:*:*:*
Версия до 4.2.6 (включая)

EPSS

Процентиль: 91%
0.06216
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

Mocodo vulnerable to SQL injection in `/web/generate.php`

EPSS

Процентиль: 91%
0.06216
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77