Логотип exploitDog
bind:CVE-2024-56145
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-56145

Количество 3

Количество 3

nvd логотип

CVE-2024-56145

около 1 года назад

Craft is a flexible, user-friendly CMS for creating custom digital experiences on the web and beyond. Users of affected versions are affected by this vulnerability if their php.ini configuration has `register_argc_argv` enabled. For these users an unspecified remote code execution vector is present. Users are advised to update to version 3.9.14, 4.13.2, or 5.5.2. Users unable to upgrade should disable `register_argc_argv` to mitigate the issue.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-2p6p-9rc9-62j9

около 1 года назад

Craft CMS has potential RCE when PHP `register_argc_argv` config setting is enabled

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2025-00007

около 1 года назад

Уязвимость конфигурации register_argc_argv системы управления контентом Craft CMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-56145

Craft is a flexible, user-friendly CMS for creating custom digital experiences on the web and beyond. Users of affected versions are affected by this vulnerability if their php.ini configuration has `register_argc_argv` enabled. For these users an unspecified remote code execution vector is present. Users are advised to update to version 3.9.14, 4.13.2, or 5.5.2. Users unable to upgrade should disable `register_argc_argv` to mitigate the issue.

CVSS3: 9.8
94%
Критический
около 1 года назад
github логотип
GHSA-2p6p-9rc9-62j9

Craft CMS has potential RCE when PHP `register_argc_argv` config setting is enabled

CVSS3: 9.8
94%
Критический
около 1 года назад
fstec логотип
BDU:2025-00007

Уязвимость конфигурации register_argc_argv системы управления контентом Craft CMS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
94%
Критический
около 1 года назад

Уязвимостей на страницу