Security Lab

Множественные уязвимости в BigTree CMS

Дата публикации:06.06.2017
Всего просмотров:1088
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:4
CVSSv2 рейтинг: 1.7 (4.5 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:POC/RL:OF/RC:C))
5.3 (6.3 (AV:N/AC:M/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
1.7 (5.2 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:POC/RL:U/RC:C))
0.3 (3.6 (AV:N/AC:L/Au:S/C:P/I:N/A:N/E:POC/RL:U/RC:C))
CVE ID: CVE-2017-9365
CVE-2017-9364
CVE-2017-9379
CVE-2017-9428
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие системных данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BigTree CMS
Уязвимые версии: BigTree CMS версии 4.2.18, 4.2.17, 4.2.16, 4.2.15, 4.2.14, 4.2.13, 4.2.12, 4.2.11, 4.2.10, 4.2.9, 4.2.8, 4.2.7, 4.2.6, 4.2.5, 4.2.4, 4.2.3, 4.2.2, 4.2.1, 4.2
Описание:

Множественные уязвимости в BigTree CMS

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017060601