Описание
File Upload vulnerability PMB v.7.4.8 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted PHP file uploaded to the start_import.php file.
Ссылки
- Not Applicable
- ExploitMitigationThird Party Advisory
- Not Applicable
- ExploitMitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.5.3 (включая)
cpe:2.3:a:sigb:pmb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.72688
Высокий
7.2 High
CVSS3
Дефекты
CWE-434
CWE-434
Связанные уязвимости
CVSS3: 7.2
github
около 2 лет назад
File Upload vulnerability PMB v.7.4.8 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted PHP file uploaded to the start_import.php file.
CVSS3: 7.2
fstec
около 2 лет назад
Уязвимость программного обеспечения электронного документооборота PMB, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
EPSS
Процентиль: 99%
0.72688
Высокий
7.2 High
CVSS3
Дефекты
CWE-434
CWE-434