PT-2020-7578 · Etherpad Lite · Etherpad Lite Ep Imageconvert Plugin

Publicado

2020-01-10

·

Atualizado

2020-01-14

·

CVE-2013-7380

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin ep imageconvert do Etherpad Lite (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de injeção remota de comando no plugin ep imageconvert do Etherpad Lite.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-7380

Produtos afetados

Etherpad Lite Ep Imageconvert Plugin