Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23574

Опубликовано: 19 авг. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

When uploading a file in Sysax Multi Server 6.90, an authenticated user can modify the filename="" parameter in the uploadfile_name1.htm form to a length of 368 or more bytes. This will create a buffer overflow condition, causing the application to crash.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sysax:multi_server:6.90:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00853
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

When uploading a file in Sysax Multi Server 6.90, an authenticated user can modify the filename="" parameter in the uploadfile_name1.htm form to a length of 368 or more bytes. This will create a buffer overflow condition, causing the application to crash.

EPSS

Процентиль: 74%
0.00853
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-119