Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42054

Опубликовано: 28 июл. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cervantes through 0.5-alpha accepts insecure file uploads.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cervantessec:cervantes:0.3:alpha:*:*:*:*:*:*
cpe:2.3:a:cervantessec:cervantes:0.4:alpha:*:*:*:*:*:*
cpe:2.3:a:cervantessec:cervantes:0.5:alpha:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00121
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 5.4
github
больше 1 года назад

Cervantes through 0.5-alpha accepts insecure file uploads.

EPSS

Процентиль: 31%
0.00121
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-434
CWE-434