Описание
CLTPHP <=6.0 is vulnerable to Unrestricted Upload of File with Dangerous Type via application/admin/controller/Template.php:update.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0 (включая)
cpe:2.3:a:cltphp:cltphp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00134
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-434
CWE-434
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
CLTPHP <=6.0 is vulnerable to Unrestricted Upload of File with Dangerous Type via application/admin/controller/Template.php:update.
EPSS
Процентиль: 33%
0.00134
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-434
CWE-434