Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67079

Опубликовано: 15 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

File upload vulnerability in Omnispace Agora Project before 25.10 allowing attackers to execute code through the MSL engine of the Imagick library via crafted PDF file to the file upload and thumbnail functions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:agora-project:agora-project:*:*:*:*:*:*:*:*
Версия до 25.10 (исключая)

EPSS

Процентиль: 26%
0.00092
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
23 дня назад

File upload vulnerability in Omnispace Agora Project before 25.10 allowing attackers to execute code through the MSL engine of the Imagick library via crafted PDF file to the file upload and thumbnail functions.

EPSS

Процентиль: 26%
0.00092
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434