Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0265

Опубликовано: 04 апр. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Uvdesk version 1.1.1 allows an authenticated remote attacker to execute commands on the server. This is possible because the application does not properly validate profile pictures uploaded by customers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uvdesk:community-skeleton:1.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00381
Низкий

8.8 High

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Uvdesk remote code execution vulnerability

EPSS

Процентиль: 59%
0.00381
Низкий

8.8 High

CVSS3

Дефекты

CWE-434
CWE-434