漏洞标题
N/A
漏洞描述信息
(1) Asbru Web Content Management 6.1.22 之前,(2) Asbru Web Content Editor 6.0.22 之前,和(3) Asbru Website Manager 6.0.22 之前,这些系统的拼写检查组件允许远程攻击者通过未在调用 Aspell 之前进行sanitize的未指定参数执行任意命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The spell checking component of (1) Asbru Web Content Management before 6.1.22, (2) Asbru Web Content Editor before 6.0.22, and (3) Asbru Website Manager before 6.0.22 allows remote attackers to execute arbitrary commands via an unspecified parameter that is not sanitized before Aspell is invoked.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Asbru软件Web Content Shell命令执行漏洞
漏洞描述信息
(1)Asbru Web Content Management 6.1.22之前的版本,(2)Asbru Web Content Editor 6.0.22之前的版本,以及(3)Asbru Website Manager 6.0.22之前的版本,其包含的拼写检查组件允许远程攻击者通过在调用Aspell之前还未对其进行清除危险元素的未明参数来执行任意命令。
CVSS信息
N/A
漏洞类别
代码注入