Описание
In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:gilacms:gila_cms:1.16.0:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00451
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-434
Связанные уязвимости
github
больше 3 лет назад
In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.
EPSS
Процентиль: 63%
0.00451
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-434