Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11715

Опубликовано: 28 июл. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 6.5
EPSS Низкий

Описание

job/uploadfile_save.php in MetInfo through 5.3.17 blocks the .php extension but not related extensions, which might allow remote authenticated admins to execute arbitrary PHP code by uploading a .phtml file after certain actions involving admin/system/safe.php and job/cv.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:metinfo_project:metinfo:*:*:*:*:*:*:*:*
Версия до 5.3.17 (включая)

EPSS

Процентиль: 74%
0.00851
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

job/uploadfile_save.php in MetInfo through 5.3.17 blocks the .php extension but not related extensions, which might allow remote authenticated admins to execute arbitrary PHP code by uploading a .phtml file after certain actions involving admin/system/safe.php and job/cv.php.

EPSS

Процентиль: 74%
0.00851
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94