Beveiligingsadvies

CVE-2023-27372

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-02-28 00:00:00
Laatst bijgewerkt 2025-03-11 14:27:45
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.