Vulnerabilidad en el archivo admin/save-settings.php en cualquier parámetro POST en la configuración global en Chadha PHPKB Standard Multi-Language (CVE-2020-10389)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
12/03/2020
Última modificación:
18/04/2022
Descripción
El archivo admin/save-settings.php en Chadha PHPKB Standard Multi-Language versión 9, permite a atacantes remotos lograr una Ejecución de Código mediante la inyección de un código PHP en cualquier parámetro POST cuando se guarda la configuración global.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chadhaajay:phpkb:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



