Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5951

Опубликовано: 06 янв. 2020
Источник: nvd
CVSS3: 9.9
CVSS2: 9
EPSS Низкий

Описание

A file upload issue exists in the specid parameter in Thomson Reuters FATCH before 5.2, which allows malicious users to upload arbitrary PHP files to the web root and execute system commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thomsonreuters:fatca:*:*:*:*:*:*:*:*
Версия до 5.2 (исключая)

EPSS

Процентиль: 86%
0.03066
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-434

Связанные уязвимости

github
больше 3 лет назад

A file upload issue exists in the specid parameter in Thomson Reuters FATCH before 5.2, which allows malicious users to upload arbitrary PHP files to the web root and execute system commands.

EPSS

Процентиль: 86%
0.03066
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-434