Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x58x-j223-hqhm

Опубликовано: 29 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

File Upload vulnerability in CubeCart before 6.5.5 allows an authenticated user to execute arbitrary code via a crafted .phar file.

File Upload vulnerability in CubeCart before 6.5.5 allows an authenticated user to execute arbitrary code via a crafted .phar file.

EPSS

Процентиль: 36%
0.00151
Низкий

8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8
nvd
почти 2 года назад

File Upload vulnerability in CubeCart before 6.5.5 allows an authenticated user to execute arbitrary code via a crafted .phar file.

EPSS

Процентиль: 36%
0.00151
Низкий

8 High

CVSS3

Дефекты

CWE-434