Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xpc2-r64x-8hr9

Опубликовано: 28 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

A path traversal vulnerability in the /path/to/uploads/ directory of Blesta before v5.9.2 allows attackers to takeover user accounts and execute arbitrary code.

A path traversal vulnerability in the /path/to/uploads/ directory of Blesta before v5.9.2 allows attackers to takeover user accounts and execute arbitrary code.

EPSS

Процентиль: 50%
0.00264
Низкий

7.1 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.1
nvd
около 2 лет назад

A path traversal vulnerability in the /path/to/uploads/ directory of Blesta before v5.9.2 allows attackers to takeover user accounts and execute arbitrary code.

EPSS

Процентиль: 50%
0.00264
Низкий

7.1 High

CVSS3

Дефекты

CWE-22