Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16720

Опубликовано: 23 сент. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

ZZZCMS zzzphp v1.7.2 does not properly restrict file upload in plugins/ueditor/php/controller.php?upfolder=news&action=catchimage, as demonstrated by uploading a .htaccess or .php5 file.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zzzcms:zzzphp:1.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00282
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

github
больше 3 лет назад

ZZZCMS zzzphp v1.7.2 does not properly restrict file upload in plugins/ueditor/php/controller.php?upfolder=news&action=catchimage, as demonstrated by uploading a .htaccess or .php5 file.

EPSS

Процентиль: 51%
0.00282
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-434