Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5q5w-mqp6-g2gh

Опубликовано: 06 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Unrestricted Upload of File with Dangerous Type in jsdecena/laracom

jsdecena/laracom prior to version 2.0.9 is vulnerable to Unrestricted Upload of File with Dangerous Type.

Пакеты

Наименование

jsdecena/laracom

composer
Затронутые версииВерсия исправления

< 2.0.9

2.0.9

EPSS

Процентиль: 56%
0.00337
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-434
CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

Unrestricted Upload of File with Dangerous Type in Packagist jsdecena/laracom prior to v2.0.9.

EPSS

Процентиль: 56%
0.00337
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-434
CWE-79