Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0269

Опубликовано: 02 мая 2005
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attackers to upload arbitrary files via file extensions that include uppercase letters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sir:gnuboard:*:*:*:*:*:*:*:*
Версия до 3.40 (включая)

EPSS

Процентиль: 82%
0.01763
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-178

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attackers to upload arbitrary files via file extensions that include uppercase letters.

EPSS

Процентиль: 82%
0.01763
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-178