Описание
Authenticated user can upload a malicious file to the server and execute it, which leads to remote code execution.
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.12.4 (исключая)
cpe:2.3:a:progress:sharefile_storage_zones_controller:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.4881
Средний
9.1 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78
CWE-434
Связанные уязвимости
CVSS3: 9.1
github
4 месяца назад
Authenticated user can upload a malicious file to the server and execute it, which leads to remote code execution.
CVSS3: 8.8
fstec
5 месяцев назад
Уязвимость контроллера зон хранения программного обеспечения для совместной работы с контентом ShareFile, позволяющая нарушителю изменить конфигурацию системы и выполнить произвольный код
EPSS
Процентиль: 99%
0.4881
Средний
9.1 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78
CWE-434