Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17139

Опубликовано: 17 сент. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

UltimatePOS 2.5 allows users to upload arbitrary files, which leads to remote command execution by posting to a /products URI with PHP code in a .php file with the image/jpeg content type.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ultimatefosters:ultimatepos:2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04246
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

UltimatePOS 2.5 allows users to upload arbitrary files, which leads to remote command execution by posting to a /products URI with PHP code in a .php file with the image/jpeg content type.

EPSS

Процентиль: 89%
0.04246
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434