CVE-2023-29689
PyroCMS 3.9 содержит уязвимость удаленного выполнения кода (RCE), которая может быть использована через ошибку серверной инъекции шаблонов (SSTI). Эта...
- Опубликовано
- 4 авг. 2023 г.
- Обновлено
- 17 окт. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PyroCMS 3.9 содержит уязвимость удаленного выполнения кода (RCE), которая может быть использована через ошибку серверной инъекции шаблонов (SSTI). Эта уязвимость позволяет злоумышленнику отправлять на сервер специально сформированные команды и выполнять произвольный код на затронутой системе.
Источники
1Daniel Barros · python · 8 авг. 2023 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.