Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfpw-pjfh-h5g5

Опубликовано: 21 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code via the GIF header component.

File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code via the GIF header component.

EPSS

Процентиль: 99%
0.88743
Высокий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code by adding a GIF header to bypass MIME type checks.

EPSS

Процентиль: 99%
0.88743
Высокий

8.8 High

CVSS3

Дефекты

CWE-434