Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8293

Опубликовано: 23 дек. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Due to a logic error in the code, upload-image-with-ajax v1.0 allows arbitrary files to be uploaded to the web root allowing code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:abcprintf:upload-image-with-ajax:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00578
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

github
больше 3 лет назад

Due to a logic error in the code, upload-image-with-ajax v1.0 allows arbitrary files to be uploaded to the web root allowing code execution.

EPSS

Процентиль: 68%
0.00578
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434