Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qx86-33ww-3474

Опубликовано: 01 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Improper file stream access in /desktop_app/file.ajax.php?action=uploadfile in Bitrix24 22.0.300 allows unauthenticated remote attackers to cause denial-of-service via a crafted "tmp_url".

Improper file stream access in /desktop_app/file.ajax.php?action=uploadfile in Bitrix24 22.0.300 allows unauthenticated remote attackers to cause denial-of-service via a crafted "tmp_url".

EPSS

Процентиль: 98%
0.46454
Средний

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Improper file stream access in /desktop_app/file.ajax.php?action=uploadfile in Bitrix24 22.0.300 allows unauthenticated remote attackers to cause denial-of-service via a crafted "tmp_url".

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость компонента desktop_app/file.ajax.php?action=uploadfile модуля main сервиса для управления бизнесом Битрикс24, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 98%
0.46454
Средний

7.5 High

CVSS3

Дефекты

CWE-835