Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38vf-35cg-m73w

Опубликовано: 09 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cockpit CMS arbitrary file upload vulnerability

An arbitrary file upload vulnerability in the Upload Asset function of Cockpit CMS v2.6.3 allows attackers to execute arbitrary code via uploading a crafted .shtml file.

Пакеты

Наименование

cockpit-hq/cockpit

composer
Затронутые версииВерсия исправления

<= 2.6.3

Отсутствует

EPSS

Процентиль: 95%
0.20137
Средний

6.1 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

An arbitrary file upload vulnerability in the Upload Asset function of Cockpit CMS v2.6.3 allows attackers to execute arbitrary code via uploading a crafted .shtml file.

EPSS

Процентиль: 95%
0.20137
Средний

6.1 Medium

CVSS3

Дефекты

CWE-434