← voltar
CVE-2018-5782

CVE-2018-5782

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 20%
da publicação à arma308 dias
Publicada no NVD14 de mar.
1ª PoC+308d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A vulnerability in the conferencing component of Mitel Connect ONSITE, versions R1711-PREM and earlier, and Mitel ST 14.2, release GA28 and earlier, could allow an unauthenticated attacker to inject PHP code using specially crafted requests to the vsethost.php page. Successful exploit could allow an attacker to execute arbitrary PHP code within the context of the application.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.