XenForo Remote Code Execution via Authenticated Admin
43Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Actcvss 8.6epss 0.7%
da publicação à arma
Publicada no NVD1 de abr.
VulnCheck30 de mar.
probabilidade de exploração
0.7%top 51% das CVEs
exploração observada
simVulnCheck
XenForo before 2.3.9 and before 2.2.18 allows remote code execution (RCE) by authenticated, but malicious, admin users. An attacker with admin panel access can execute arbitrary code on the server.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
XenForo · XenForo