Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11598

Опубликовано: 06 апр. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. Upload.ashx allows remote attackers to execute arbitrary code by uploading and executing an ASHX file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cipplanner:cipace:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)

EPSS

Процентиль: 87%
0.03189
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. Upload.ashx allows remote attackers to execute arbitrary code by uploading and executing an ASHX file.

EPSS

Процентиль: 87%
0.03189
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306