Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64050

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

A Remote Code Execution (RCE) vulnerability in the template management component in REDAXO CMS 5.20.0 allows remote authenticated administrators to execute arbitrary operating system commands by injecting PHP code into an active template. The payload is executed when visitors access frontend pages using the compromised template.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redaxo:redaxo:5.20.0:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00493
Низкий

7.2 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.2
github
2 месяца назад

REDAXO CMS is vulnerable to RCE attack through its template management component

EPSS

Процентиль: 65%
0.00493
Низкий

7.2 High

CVSS3

Дефекты

CWE-94