Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j66f-h9hm-975m

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Unrestricted Upload of File with Dangerous Type in Umbraco CMS

Umbraco CMS 8.5.3 allows an authenticated file upload (and consequently Remote Code Execution) via the Install Package functionality.

Пакеты

Наименование

UmbracoCms

nuget
Затронутые версииВерсия исправления

<= 8.5.3

8.5.4

EPSS

Процентиль: 84%
0.0216
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

Umbraco CMS 8.5.3 allows an authenticated file upload (and consequently Remote Code Execution) via the Install Package functionality.

EPSS

Процентиль: 84%
0.0216
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434