Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2648-mr6g-p443

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An issue in Monstra CMS v3.0.4 allows attackers to execute arbitrary web scripts or HTML via bypassing the file extension filter and uploading crafted HTML files.

An issue in Monstra CMS v3.0.4 allows attackers to execute arbitrary web scripts or HTML via bypassing the file extension filter and uploading crafted HTML files.

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

An issue in Monstra CMS v3.0.4 allows attackers to execute arbitrary web scripts or HTML via bypassing the file extension filter and uploading crafted HTML files.

EPSS

Процентиль: 46%
0.0023
Низкий

Дефекты

CWE-434