Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77ch-x5cq-x7vw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A Remote Code Execution (RCE) vulnerabilty exists in Sourcecodester E-Negosyo System 1.0 in /admin/produts/controller.php via the doInsert function, which validates images with getImageSizei. .

A Remote Code Execution (RCE) vulnerabilty exists in Sourcecodester E-Negosyo System 1.0 in /admin/produts/controller.php via the doInsert function, which validates images with getImageSizei. .

EPSS

Процентиль: 88%
0.03659
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

A Remote Code Execution (RCE) vulnerabilty exists in Sourcecodester E-Negosyo System 1.0 in /admin/produts/controller.php via the doInsert function, which validates images with getImageSizei. .

EPSS

Процентиль: 88%
0.03659
Низкий

Дефекты

CWE-434