Логотип exploitDog
bind:CVE-2023-27372
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-27372

Количество 5

Количество 5

ubuntu логотип

CVE-2023-27372

почти 3 года назад

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
EPSS: Критический
nvd логотип

CVE-2023-27372

почти 3 года назад

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2023-27372

почти 3 года назад

SPIP before 4.2.1 allows Remote Code Execution via form values in the ...

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-jc3f-vxgp-6jw9

почти 3 года назад

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2023-07705

почти 3 года назад

Уязвимость системы управления контентом SPIP, связанная с восстановлением в памяти недостоверных данных , позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-27372

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
93%
Критический
почти 3 года назад
nvd логотип
CVE-2023-27372

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
93%
Критический
почти 3 года назад
debian логотип
CVE-2023-27372

SPIP before 4.2.1 allows Remote Code Execution via form values in the ...

CVSS3: 9.8
93%
Критический
почти 3 года назад
github логотип
GHSA-jc3f-vxgp-6jw9

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.

CVSS3: 9.8
93%
Критический
почти 3 года назад
fstec логотип
BDU:2023-07705

Уязвимость системы управления контентом SPIP, связанная с восстановлением в памяти недостоверных данных , позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
93%
Критический
почти 3 года назад

Уязвимостей на страницу