Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8438-2753-v3v3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

KonaWiki2 versions prior to 2.2.4 allows a remote attacker to upload arbitrary files via unspecified vectors. If the file contains PHP scripts, arbitrary code may be executed.

KonaWiki2 versions prior to 2.2.4 allows a remote attacker to upload arbitrary files via unspecified vectors. If the file contains PHP scripts, arbitrary code may be executed.

EPSS

Процентиль: 71%
0.00675
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

KonaWiki2 versions prior to 2.2.4 allows a remote attacker to upload arbitrary files via unspecified vectors. If the file contains PHP scripts, arbitrary code may be executed.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость веб-приложения системы управления контентом KonaWiki2, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

EPSS

Процентиль: 71%
0.00675
Низкий

Дефекты

CWE-434