Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2022-21705

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.7657

CVSS 3.x

Оценка: 7.2

Источники
nvd

Octobercms - это платформа CMS с самостоятельным размещением, основанная на Laravel PHP Framework. В уязвимых версиях пользовательский ввод не был должным образом очищен перед рендерингом. Аутентифицированный пользователь с разрешениями на создание, изменение и удаление веб-страниц может использовать эту уязвимость для обхода `cms.safe_mode` / `cms.enableSafeMode` с целью выполнения произвольного кода. Эта проблема затрагивает только панели администратора, которые полагаются на безопасный режим и ограниченные разрешения. Чтобы воспользоваться этой уязвимостью, злоумышленник должен сначала получить доступ к внутренней области. Проблема была исправлена в сборке 474 (v1.0.474) и v1.1.10. Пользователям, не имеющим возможности обновиться, следует вручную применить https://github.com/octobercms/library/commit/c393c5ce9ca2c5acc3ed6c9bb0dab5ffd61965fe к своей установке.

Нажмите для просмотра деталей
Предыдущая
Страница 165 из 22836
479541 всего уязвимостей
Следующая