Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3922-2r6r-r4fv

Опубликовано: 21 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

MCMS allows arbitrary file uploads in the ueditor component

An arbitrary file upload vulnerability in the ueditor component of MCMS v5.4.3 allows attackers to execute arbitrary code via uploading a crafted file.

Пакеты

Наименование

net.mingsoft:ms-mcms

maven
Затронутые версииВерсия исправления

< 5.4.4

5.4.4

EPSS

Процентиль: 69%
0.00589
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
10 месяцев назад

An arbitrary file upload vulnerability in the ueditor component of MCMS v5.4.3 allows attackers to execute arbitrary code via uploading a crafted file.

EPSS

Процентиль: 69%
0.00589
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434