Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mxr5-p36v-479m

Опубликовано: 19 дек. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Unrestricted Upload of File with Dangerous Type in jquery-file-upload

Arbitrary file upload in jQuery Upload File <= 4.0.2

Пакеты

Наименование

jquery-file-upload

npm
Затронутые версииВерсия исправления

<= 4.0.2

4.0.5

EPSS

Процентиль: 96%
0.28553
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

Arbitrary file upload in jQuery Upload File <= 4.0.2

EPSS

Процентиль: 96%
0.28553
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434