Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6578-p64m-wjxr

Опубликовано: 27 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

PBXCoreREST/Controllers/Files/PostController.php in MikoPBX through 2024.1.114 allows uploading a PHP script to an arbitrary directory.

PBXCoreREST/Controllers/Files/PostController.php in MikoPBX through 2024.1.114 allows uploading a PHP script to an arbitrary directory.

EPSS

Процентиль: 90%
0.05804
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 9.9
nvd
8 месяцев назад

PBXCoreREST/Controllers/Files/PostController.php in MikoPBX through 2024.1.114 allows uploading a PHP script to an arbitrary directory.

EPSS

Процентиль: 90%
0.05804
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-23