CVE-2020-25557
高公開済み
CMSuno 1.6.2では、攻撃者は自身のユーザー名とパスワードを変更する際に、"username"として悪意のあるPHPコードを注入できます。その後、攻撃者がアプリケーションにログインすると、攻撃者のコードが実行されます。この脆弱性の結果として、認証されたユーザーはサーバー上でコマンドを実行できます。
- 公開済み
- 2020/11/13
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2021/01/28
プライマリ CVSS
8.8/ 10高