Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hf9p-9r39-r2h3

Опубликовано: 03 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Unrestricted Uploads in Concrete5

Concrete5 before 8.5.3 allows Unrestricted Upload of File with Dangerous Type such as a .phar file.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 8.5.3

8.5.3

EPSS

Процентиль: 77%
0.0102
Низкий

7.2 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
больше 5 лет назад

Concrete5 before 8.5.3 allows Unrestricted Upload of File with Dangerous Type such as a .phar file.

EPSS

Процентиль: 77%
0.0102
Низкий

7.2 High

CVSS3

Дефекты

CWE-434