Логотип exploitDog
bind:CVE-2020-13756
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13756

Количество 4

Количество 4

ubuntu логотип

CVE-2020-13756

больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2020-13756

больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2020-13756

больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data ...

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-phrq-v4q2-hmq6

почти 4 года назад

Sabberworm PHP CSS Parser Code injection vulnerability in allSelectors()

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-13756

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
21%
Средний
больше 5 лет назад
nvd логотип
CVE-2020-13756

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
21%
Средний
больше 5 лет назад
debian логотип
CVE-2020-13756

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data ...

CVSS3: 9.8
21%
Средний
больше 5 лет назад
github логотип
GHSA-phrq-v4q2-hmq6

Sabberworm PHP CSS Parser Code injection vulnerability in allSelectors()

CVSS3: 9.8
21%
Средний
почти 4 года назад

Уязвимостей на страницу