Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4qjp-r564-vfh5

Опубликовано: 18 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

DzzOffice v2.3.7 and before is vulnerable to Arbitrary File Upload in /dzz/system/ueditor/php/controller.php.

DzzOffice v2.3.7 and before is vulnerable to Arbitrary File Upload in /dzz/system/ueditor/php/controller.php.

EPSS

Процентиль: 23%
0.00076
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
3 месяца назад

DzzOffice v2.3.7 and before is vulnerable to Arbitrary File Upload in /dzz/system/ueditor/php/controller.php.

EPSS

Процентиль: 23%
0.00076
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434