Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28132

Опубликовано: 11 мар. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

LUCY Security Awareness Software through 4.7.x allows unauthenticated remote code execution because the Migration Tool (in the Support section) allows upload of .php files within a system.tar.gz file. The .php file becomes accessible with a public/system/static URI.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lucysecurity:security_awareness:*:*:*:*:*:*:*:*
Версия до 4.7.8 (включая)

EPSS

Процентиль: 86%
0.03112
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

LUCY Security Awareness Software through 4.7.x allows unauthenticated remote code execution because the Migration Tool (in the Support section) allows upload of .php files within a system.tar.gz file. The .php file becomes accessible with a public/system/static URI.

EPSS

Процентиль: 86%
0.03112
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78