Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29635

Опубликовано: 01 мая 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

File upload vulnerability in Antabot White-Jotter v0.2.2, allows remote attackers to execute malicious code via the file parameter to function coversUpload.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:antabot_white-jotter_project:antabot_white-jotter:0.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00717
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

File upload vulnerability in Antabot White-Jotter v0.2.2, allows remote attackers to execute malicious code via the file parameter to function coversUpload.

EPSS

Процентиль: 72%
0.00717
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434