Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36719

Опубликовано: 08 дек. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

PineApp - Mail Secure - The attacker must be logged in as a user to the Pineapp system. The attacker exploits the vulnerable nicUpload.php file to upload a malicious file,Thus taking over the server and running remote code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cybonet:mail_secure:*:*:*:*:*:*:*:*
Версия до 5.2.1 (исключая)

EPSS

Процентиль: 60%
0.00397
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-434

Связанные уязвимости

github
около 4 лет назад

PineApp - Mail Secure - The attacker must be logged in as a user to the Pineapp system. The attacker exploits the vulnerable nicUpload.php file to upload a malicious file,Thus taking over the server and running remote code.

EPSS

Процентиль: 60%
0.00397
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-434