Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32871

Опубликовано: 04 июн. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Pimcore is an Open Source Data & Experience Management Platform. The Pimcore thumbnail generation can be used to flood the server with large files. By changing the file extension or scaling factor of the requested thumbnail, attackers can create files that are much larger in file size than the original. This vulnerability is fixed in 11.2.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.2.4 (исключая)

EPSS

Процентиль: 1%
0.00008
Низкий

7.5 High

CVSS3

Дефекты

CWE-770
CWE-770

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Flooding Server with Thumbnail files

EPSS

Процентиль: 1%
0.00008
Низкий

7.5 High

CVSS3

Дефекты

CWE-770
CWE-770