Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vh6-8w76-v6m3

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

October CMS File Upload Vulnerability

October CMS build 412 is vulnerable to Apache configuration modification via file upload functionality resulting in site compromise and possibly other applications on the server.

Пакеты

Наименование

october/october

composer
Затронутые версииВерсия исправления

<= 1.0.412

1.0.413

EPSS

Процентиль: 61%
0.00411
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

October CMS build 412 is vulnerable to Apache configuration modification via file upload functionality resulting in site compromise and possibly other applications on the server.

EPSS

Процентиль: 61%
0.00411
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434