Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55743

Опубликовано: 21 авг. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

UnoPim is an open-source Product Information Management (PIM) system built on the Laravel framework. Before 0.2.1, the image upload at the user creation feature performs only client side file type validation. A user can capture the request by uploading an image, capture the request through a Proxy like Burp suite. Make changes to the file extension and content. The vulnerability is fixed in 0.2.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webkul:unopim:*:*:*:*:*:*:*:*
Версия до 0.2.1 (исключая)

EPSS

Процентиль: 22%
0.00072
Низкий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

github
6 месяцев назад

UnoPim vulnerable to remote code execution through Arbitrary File upload

EPSS

Процентиль: 22%
0.00072
Низкий

8.8 High

CVSS3

Дефекты

CWE-434