Описание
The move_uploaded_file function in godomall5 does not perform an integrity check of extension or authority when user upload file. This vulnerability allows an attacker to execute an remote arbitrary code.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6 (включая)Версия до 9 (включая)
Одновременно
Одно из
cpe:2.3:a:nhn-commerce:godomall5:*:*:*:*:standard:*:*:*
cpe:2.3:a:nhn-commerce:godomall5:*:*:*:*:pro:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00137
Низкий
7.2 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-353
CWE-345
Связанные уязвимости
github
больше 3 лет назад
The move_uploaded_file function in godomall5 does not perform an integrity check of extension or authority when user upload file. This vulnerability allows an attacker to execute an remote arbitrary code.
EPSS
Процентиль: 34%
0.00137
Низкий
7.2 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-353
CWE-345