Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37879

Опубликовано: 20 сент. 2024
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Improper input validation in /admin/config/save in User-friendly SVN (USVN) before v1.0.12 and below allows administrators to execute arbitrary code via the fields "siteTitle", "siteIco" and "siteLogo".

EPSS

Процентиль: 33%
0.00128
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 1 года назад

Improper input validation in /admin/config/save in User-friendly SVN (USVN) before v1.0.12 and below allows administrators to execute arbitrary code via the fields "siteTitle", "siteIco" and "siteLogo".

EPSS

Процентиль: 33%
0.00128
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79