Описание
LEMON-S PHP Gazou BBS plus before 2.36 allows remote attackers to upload arbitrary HTML documents via vectors involving a crafted image file.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.35 (включая)
cpe:2.3:a:lemon-s_php:gazou_bbs_plus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00298
Низкий
5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
больше 3 лет назад
LEMON-S PHP Gazou BBS plus before 2.36 allows remote attackers to upload arbitrary HTML documents via vectors involving a crafted image file.
EPSS
Процентиль: 53%
0.00298
Низкий
5 Medium
CVSS2
Дефекты
CWE-20