6

CVE-2012-1826

dotCMS 1.9 before 1.9.5.1 allows remote authenticated users to execute arbitrary Java code via a crafted (1) XSLT or (2) Velocity template.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DotcmsDotcms Version1.9
DotcmsDotcms Version1.9.2.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.19% 0.801
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://dotcms.com/dotCMSVersions/
http://osvdb.org/82240
http://secunia.com/advisories/49276
http://www.kb.cert.org/vuls/id/898083
US Government Resource
http://www.securityfocus.com/bid/53688
https://gist.github.com/2627440
https://github.com/dotCMS/dotCMS/issues/261
https://github.com/dotCMS/dotCMS/issues/281