Command Injection in froxlor/froxlor
78Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 7.2epss 98%
da publicação à arma13 dias
Publicada no NVD16 de jan.
1ª PoC+13d
metasploit+13d
probabilidade de exploração
98%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Command Injection in GitHub repository froxlor/froxlor prior to 2.0.8.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
froxlor · froxlor/froxlorPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/51263não verificadogithubgithub.com/mhaskar/CVE-2023-0315★ 7cve_referencepacketstormsecurity.com/files/171108/Froxlor-2.0.6-Remote-Command-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/171729/Froxlor-2.0.3-Stable-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/171108/Froxlor-2.0.6-Remote-Command-Execution.htmlhttp://packetstormsecurity.com/files/171729/Froxlor-2.0.3-Stable-Remote-Code-Execution.htmlhttps://github.com/froxlor/froxlor/commit/090cfc26f2722ac3036cc7fd1861955bc36f065ahttps://huntr.dev/bounties/ff4e177b-ba48-4913-bbfa-ab8ce0db5943