Описание
web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-26-39 allows uploads from a different origin.
Ссылки
- ExploitThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.9.8-26-39 (включая)Версия до 0.9.8-27 (включая)
Одно из
cpe:2.3:a:myvestacp:myvesta:*:*:*:*:*:*:*:*
cpe:2.3:a:vestacp:vesta_control_panel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.0329
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-434
Связанные уязвимости
github
больше 3 лет назад
web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-26-39 allows uploads from a different origin.
EPSS
Процентиль: 87%
0.0329
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-434