Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-534r-p456-vxp5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In qdPM 9.1, an attacker can upload a malicious .php file to the server by exploiting the Add Profile Photo capability with a crafted content-type value. After that, the attacker can execute an arbitrary command on the server using this malicious file.

In qdPM 9.1, an attacker can upload a malicious .php file to the server by exploiting the Add Profile Photo capability with a crafted content-type value. After that, the attacker can execute an arbitrary command on the server using this malicious file.

EPSS

Процентиль: 76%
0.00938
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

In qdPM 9.1, an attacker can upload a malicious .php file to the server by exploiting the Add Profile Photo capability with a crafted content-type value. After that, the attacker can execute an arbitrary command on the server using this malicious file.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость программного средства управления проектами qdPM, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код целевой системе

EPSS

Процентиль: 76%
0.00938
Низкий