Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-50648

Опубликовано: 15 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

yshopmall V1.0 has an arbitrary file upload vulnerability, which can enable RCE or even take over the server when improperly configured to parse JSP files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:guchengwuyue:yshopmall:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00524
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

yshopmall V1.0 has an arbitrary file upload vulnerability, which can enable RCE or even take over the server when improperly configured to parse JSP files.

EPSS

Процентиль: 66%
0.00524
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22