Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34965

Опубликовано: 25 июл. 2022
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS was discovered to contain an arbitrary file upload vulnerability via the component /ossn/administrator/com_installer. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file. Note: The project owner believes this is intended behavior of the application as it only allows authenticated admins to upload files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openteknik:open_source_social_network:6.3:*:*:*:lts:*:*:*

EPSS

Процентиль: 84%
0.02221
Низкий

7.2 High

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS was discovered to contain an arbitrary file upload vulnerability via the component /ossn/administrator/com_installer. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.

CVSS3: 7.2
fstec
больше 3 лет назад

Уязвимость компонента /ossn/administrator/com_installer программного обеспечения для социальных сетей Open Source Social Network, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.02221
Низкий

7.2 High

CVSS3

Дефекты

CWE-434
CWE-434