Описание
Movable Type provided by Six Apart Ltd. contains a code injection vulnerability which may allow an attacker to execute arbitrary Perl script.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.14 (включая)
Одно из
cpe:2.3:a:sixapart:movable_type:*:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.0.5:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.0.6:*:*:*:premium_advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.1.0:*:*:*:premium_advanced:*:*:*
Конфигурация 2Версия от 8.0.2 (включая) до 8.0.10 (исключая)Версия от 8.8.0 (включая) до 8.8.3 (исключая)Версия от 9.0.1 (включая) до 9.0.7 (исключая)
Одно из
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:*
cpe:2.3:a:sixapart:movable_type:9.1.0:*:*:*:advanced:*:*:*
EPSS
Процентиль: 39%
0.00468
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 9.8
debian
4 месяца назад
Movable Type provided by Six Apart Ltd. contains a code injection vuln ...
CVSS3: 9.8
github
4 месяца назад
Movable Type provided by Six Apart Ltd. contains a code injection vulnerability which may allow an attacker to execute arbitrary Perl script.
EPSS
Процентиль: 39%
0.00468
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94