Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9c3c-p8mj-7wvw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

bloofoxCMS 0.5.2.1 allows admins to upload arbitrary .php files (with "Content-Type: application/octet-stream") to ../media/images/ via the admin/index.php?mode=tools&page=upload URI, aka directory traversal.

bloofoxCMS 0.5.2.1 allows admins to upload arbitrary .php files (with "Content-Type: application/octet-stream") to ../media/images/ via the admin/index.php?mode=tools&page=upload URI, aka directory traversal.

EPSS

Процентиль: 73%
0.00753
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
nvd
около 5 лет назад

bloofoxCMS 0.5.2.1 allows admins to upload arbitrary .php files (with "Content-Type: application/octet-stream") to ../media/images/ via the admin/index.php?mode=tools&page=upload URI, aka directory traversal.

EPSS

Процентиль: 73%
0.00753
Низкий

Дефекты

CWE-22