Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4286-h47h-m5v6

Опубликовано: 25 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Showdoc File Upload Vulnerability

A file upload vulnerability exists in Showdoc 2.8.3, which can be exploited by an attacker to gain server privileges.

Пакеты

Наименование

showdoc/showdoc

composer
Затронутые версииВерсия исправления

< 2.8.5

2.8.5

EPSS

Процентиль: 54%
0.00316
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

ShowDoc 2.8.3 ihas a file upload vulnerability, where attackers can use the vulnerability to obtain server permissions.

EPSS

Процентиль: 54%
0.00316
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-434