Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13241

Опубликовано: 20 мая 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Microweber 1.1.18 allows Unrestricted File Upload because admin/view:modules/load_module:users#edit-user=1 does not verify that the file extension (used with the Add Image option on the Edit User screen) corresponds to an image file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microweber:microweber:1.1.18:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Microweber allows Unrestricted File Upload

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-434