Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gp72-c58g-57q3

Опубликовано: 22 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SKINsoft S-Museum 7.02.3 allows Unrestricted File Upload via the Add Media function. Unlike in CVE-2024-25801, the attack payload is the file content.

SKINsoft S-Museum 7.02.3 allows Unrestricted File Upload via the Add Media function. Unlike in CVE-2024-25801, the attack payload is the file content.

EPSS

Процентиль: 35%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

SKINsoft S-Museum 7.02.3 allows Unrestricted File Upload via the Add Media function. Unlike in CVE-2024-25801, the attack payload is the file content.

EPSS

Процентиль: 35%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434