Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m4f2-xpfq-h97v

Опубликовано: 17 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

Pagekit CMS is vulnerable to OS Command Injection via Storage component

An authenticated arbitrary file upload vulnerability in the /storage/poc.php component of Pagekit CMS v1.0.18 allows attackers to execute arbitrary code via uploading a crafted PHP file.

The project is archived as of December 1, 2023.

Пакеты

Наименование

pagekit/pagekit

composer
Затронутые версииВерсия исправления

<= 1.0.18

Отсутствует

EPSS

Процентиль: 28%
0.00099
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.9
nvd
около 2 месяцев назад

An authenticated arbitrary file upload vulnerability in the /storage/poc.php component of Pagekit CMS v1.0.18 allows attackers to execute arbitrary code via uploading a crafted PHP file.

EPSS

Процентиль: 28%
0.00099
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-434