Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13311

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

Vulnerability in Drupal Allow All File Extensions for file fields.This issue affects Allow All File Extensions for file fields: ..

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:allow_all_file_extensions_for_file_fields_project:allow_all_file_extensions_for_file_fields:*:*:*:*:*:drupal:*:*

EPSS

Процентиль: 37%
0.00156
Низкий

7.3 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.3
github
около 1 года назад

Vulnerability in Drupal Allow All File Extensions for file fields.This issue affects Allow All File Extensions for file fields: *.*.

CVSS3: 5.5
fstec
около 1 года назад

Уязвимость модуля Allow All File Extensions for file fields CMS-системы Drupal, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 37%
0.00156
Низкий

7.3 High

CVSS3

Дефекты

NVD-CWE-noinfo