Описание
Untrusted data deserialization vulnerability exists in a-blog cms. Processing a specially crafted request may store arbitrary files on the server where the product is running. This can be leveraged to execute an arbitrary script on the server.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.8.80 (включая)Версия от 2.9.0 (включая) до 2.9.46 (включая)Версия от 2.10.0 (включая) до 2.10.58 (исключая)Версия от 2.11.0 (включая) до 2.11.70 (исключая)Версия от 3.0.0 (включая) до 3.0.41 (исключая)Версия от 3.1.0 (включая) до 3.1.37 (исключая)
Одно из
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00162
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.5
github
10 месяцев назад
Untrusted data deserialization vulnerability exists in a-blog cms. Processing a specially crafted request may store arbitrary files on the server where the product is running. This can be leveraged to execute an arbitrary script on the server.
EPSS
Процентиль: 38%
0.00162
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-502