Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r5gm-4p5w-pq2p

Опубликовано: 16 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote code execution in verot/class.upload.php

class.upload.php in verot.net class.upload before 1.0.3 and 2.x before 2.0.4, as used in the K2 extension for Joomla! and other products, omits .phar from the set of dangerous file extensions.

Пакеты

Наименование

verot/class.upload.php

composer
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

Наименование

verot/class.upload.php

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.4

2.0.4

EPSS

Процентиль: 97%
0.44137
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

class.upload.php in verot.net class.upload before 1.0.3 and 2.x before 2.0.4, as used in the K2 extension for Joomla! and other products, omits .phar from the set of dangerous file extensions.

EPSS

Процентиль: 97%
0.44137
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434