Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9253

Опубликовано: 17 дек. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The default file type whitelist configuration in conf/mime.conf in the Media Manager in DokuWiki before 2014-09-29b allows remote attackers to execute arbitrary web script or HTML by uploading an SWF file, then accessing it via the media parameter to lib/exe/fetch.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dokuwiki:dokuwiki:*:*:*:*:*:*:*:*
Версия до 2014-05-05c (включая)
Конфигурация 2
cpe:2.3:o:mageia:mageia:4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00588
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 11 лет назад

The default file type whitelist configuration in conf/mime.conf in the Media Manager in DokuWiki before 2014-09-29b allows remote attackers to execute arbitrary web script or HTML by uploading an SWF file, then accessing it via the media parameter to lib/exe/fetch.php.

debian
около 11 лет назад

The default file type whitelist configuration in conf/mime.conf in the ...

github
больше 3 лет назад

The default file type whitelist configuration in conf/mime.conf in the Media Manager in DokuWiki before 2014-09-29b allows remote attackers to execute arbitrary web script or HTML by uploading an SWF file, then accessing it via the media parameter to lib/exe/fetch.php.

EPSS

Процентиль: 69%
0.00588
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79