Описание
zhangyd-c OneBlog before 2.3.9 was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.
Ссылки
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.9 (исключая)
cpe:2.3:a:zhyd:oneblog:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00072
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1336
Связанные уязвимости
CVSS3: 9.8
github
3 месяца назад
zhangyd-c OneBlog before 2.3.9 was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.
EPSS
Процентиль: 22%
0.00072
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1336