Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rf3w-29h3-r636

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью

Описание

Arbitrary Code Execution in feehi/cms

An arbitrary file upload vulnerability in Feehi CMS v2.0.8 and below allows attackers to execute arbitrary code via a crafted PHP file.

Пакеты

Наименование

feehi/cms

composer
Затронутые версииВерсия исправления

<= 2.0.8

2.0.8.1

EPSS

Процентиль: 76%
0.00932
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An arbitrary file upload vulnerability in Feehi CMS v2.0.8 and below allows attackers to execute arbitrary code via a crafted PHP file.

EPSS

Процентиль: 76%
0.00932
Низкий

Дефекты

CWE-434