Описание
An arbitrary file upload vulnerability in Mindoc v2.1-beta.5 allows attackers to execute arbitrary commands via a crafted Zip file.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:iminho:mindoc:2.1:beta5:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00311
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-434
Связанные уязвимости
EPSS
Процентиль: 54%
0.00311
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-434