Vulnerabilidad en qmpass/leadsho (CVE-2022-4136)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/11/2022
Última modificación:
30/11/2022
Descripción
Un método peligroso expuesto que puede conducir a RCE en qmpass/leadshop v1.4.15 permite a un atacante controlar el host objetivo llamando a cualquier función en leadshop.php a través del método GET.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:leadshop:leadshop:1.4.15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



