Source |
CVE Liste |
Identifiant |
8365747 |
Date de publication |
2023-08-04 15:15:10 (vue: 2023-08-04 17:06:47) |
Titre |
CVE-2023-29689 |
Texte |
Pyrocms 3.9 contient une vulnérabilité d'exécution de code distant (RCE) qui peut être exploitée via une défaut d'injection de modèle côté serveur (SSTI).Cette vulnérabilité permet à un attaquant malveillant d'envoyer des commandes personnalisées au serveur et d'exécuter du code arbitraire sur le système affecté.
PyroCMS 3.9 contains a remote code execution (RCE) vulnerability that can be exploited through a server-side template injection (SSTI) flaw. This vulnerability allows a malicious attacker to send customized commands to the server and execute arbitrary code on the affected system. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 29689 affected allows arbitrary attacker can code commands contains customized cve execute execution exploited flaw injection malicious pyrocms rce remote send server side ssti system template through vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|