Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hrj-3p9c-p37q

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

BloofoxCMS 0.5.2.1 allows Unrestricted File Upload vulnerability via bypass MIME Type validation by inserting 'image/jpeg' within the 'Content-Type' header.

BloofoxCMS 0.5.2.1 allows Unrestricted File Upload vulnerability via bypass MIME Type validation by inserting 'image/jpeg' within the 'Content-Type' header.

EPSS

Процентиль: 62%
0.00423
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

BloofoxCMS 0.5.2.1 allows Unrestricted File Upload vulnerability via bypass MIME Type validation by inserting 'image/jpeg' within the 'Content-Type' header.

EPSS

Процентиль: 62%
0.00423
Низкий

Дефекты

CWE-434