Command Injection in froxlor/froxlor
78Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 7.2epss 98%
de la publicación al arma13 días
Publicada en NVD16 ene
1ª PoC+13d
metasploit+13d
probabilidad de explotación
98%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Command Injection in GitHub repository froxlor/froxlor prior to 2.0.8.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
froxlor · froxlor/froxlorPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/51263no verificadogithubgithub.com/mhaskar/CVE-2023-0315★ 7cve_referencepacketstormsecurity.com/files/171108/Froxlor-2.0.6-Remote-Command-Execution.htmlno verificadocve_referencepacketstormsecurity.com/files/171729/Froxlor-2.0.3-Stable-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/171108/Froxlor-2.0.6-Remote-Command-Execution.htmlhttp://packetstormsecurity.com/files/171729/Froxlor-2.0.3-Stable-Remote-Code-Execution.htmlhttps://github.com/froxlor/froxlor/commit/090cfc26f2722ac3036cc7fd1861955bc36f065ahttps://huntr.dev/bounties/ff4e177b-ba48-4913-bbfa-ab8ce0db5943