Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23971

Опубликовано: 01 сент. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

gmapfp.org Joomla Component GMapFP J3.30pro is affected by Insecure Permissions. An attacker can access the upload function without authenticating to the application and also can upload files due the issues of unrestricted file uploads which can be bypassed by changing the content-type and name file too double extensions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gmapfp:gmapfp:j3.30:*:*:*:pro:joomla\!:*:*

EPSS

Процентиль: 38%
0.00168
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

gmapfp.org Joomla Component GMapFP J3.30pro is affected by Insecure Permissions. An attacker can access the upload function without authenticating to the application and also can upload files due the issues of unrestricted file uploads which can be bypassed by changing the content-type and name file too double extensions.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость расширения GMapFP системы управления содержимым Joomla!, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 38%
0.00168
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276