Описание
An issue in MHSanaei 3x-ui before v.2.5.3 and before allows a remote attacker to execute arbitrary code via the management script x-ui passes the no check certificate option to wget when downloading updates
Ссылки
- ExploitIssue TrackingPatch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.3 (исключая)
cpe:2.3:a:mhsanaei:3x-ui:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00645
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 9.8
github
8 месяцев назад
An issue in MHSanaei 3x-ui before v.2.5.3 and before allows a remote attacker to execute arbitrary code via the management script x-ui passes the no check certificate option to wget when downloading updates
EPSS
Процентиль: 70%
0.00645
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-295