Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ghg2-3w9x-9599

Опубликовано: 20 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Alkacon OpenCMS arbitrary file upload vulnerability

An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary code via uploading a crafted PNG file.

Пакеты

Наименование

org.opencms:opencms-core

maven
Затронутые версииВерсия исправления

<= 15.0

Отсутствует

EPSS

Процентиль: 53%
0.00298
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary code via uploading a crafted PNG file.

EPSS

Процентиль: 53%
0.00298
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79