Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0936

Опубликовано: 28 фев. 2006
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Free Host Shop Website Generator 3.3 allows remote authenticated users with administrative privileges to upload and execute arbitrary files via a formname parameter with a filename containing a dangerous file extension and a trailing %00.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:free_host_shop:website_generator:3.3:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02718
Низкий

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Free Host Shop Website Generator 3.3 allows remote authenticated users with administrative privileges to upload and execute arbitrary files via a formname parameter with a filename containing a dangerous file extension and a trailing %00.

EPSS

Процентиль: 86%
0.02718
Низкий

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other