Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3032

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 8.8
EPSS Низкий

Описание

Unrestricted Upload of File with Dangerous Type vulnerability in Mobatime web application (Documentary proof upload modules) allows a malicious user to Upload a Web Shell to a Web Server.This issue affects Mobatime web application: through 06.7.22.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mobatime:mobatime_web_application:*:*:*:*:*:*:*:*
Версия до 06.7.22 (включая)

EPSS

Процентиль: 21%
0.00066
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 8.1
github
больше 2 лет назад

Unrestricted Upload of File with Dangerous Type vulnerability in Mobatime web application (Documentary proof upload modules) allows a malicious user to Upload a Web Shell to a Web Server.This issue affects Mobatime web application: through 06.7.22.

EPSS

Процентиль: 21%
0.00066
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-434
CWE-434