Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11494

Опубликовано: 26 мая 2018
Источник: nvd
CVSS3: 8
CVSS2: 6
EPSS Низкий

Описание

The "program extension upload" feature in OpenCart through 3.0.2.0 has a six-step process (upload, install, unzip, move, xml, remove) that allows attackers to execute arbitrary code if the remove step is skipped, because the attacker can discover a secret temporary directory name (containing 10 random digits) via a directory traversal attack involving language_info['code'].

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opencart:opencart:*:*:*:*:*:*:*:*
Версия до 3.0.2.0 (включая)

EPSS

Процентиль: 65%
0.005
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8
github
больше 3 лет назад

OpenCart Path Traversal

EPSS

Процентиль: 65%
0.005
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-22