Описание
class.upload.php in verot.net class.upload through 1.0.3 and 2.x through 2.0.4, as used in the K2 extension for Joomla! and other products, omits .pht from the set of dangerous file extensions, a similar issue to CVE-2019-19576.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.3 (исключая)Версия от 2.0.0 (включая) до 2.0.4 (исключая)
Одно из
cpe:2.3:a:verot_project:verot:*:*:*:*:*:*:*:*
cpe:2.3:a:verot_project:verot:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.10.1 (включая)
cpe:2.3:a:getk2:k2:*:*:*:*:*:joomla\!:*:*
EPSS
Процентиль: 94%
0.15025
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 9.8
github
почти 6 лет назад
class.upload.php in verot.net omits .pht from the set of dangerous file extensions
EPSS
Процентиль: 94%
0.15025
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-434