Логотип exploitDog
bind:CVE-2018-7700
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-7700

Количество 2

Количество 2

nvd логотип

CVE-2018-7700

почти 8 лет назад

DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specify a runphp field in conjunction with PHP code.

CVSS3: 8.8
EPSS: Критический
github логотип

GHSA-r537-6cxx-h2mh

больше 3 лет назад

DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specify a runphp field in conjunction with PHP code.

CVSS3: 8.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-7700

DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specify a runphp field in conjunction with PHP code.

CVSS3: 8.8
94%
Критический
почти 8 лет назад
github логотип
GHSA-r537-6cxx-h2mh

DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specify a runphp field in conjunction with PHP code.

CVSS3: 8.8
94%
Критический
больше 3 лет назад

Уязвимостей на страницу