Логотип exploitDog
bind:CVE-2024-28105
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28105

Количество 3

Количество 3

nvd логотип

CVE-2024-28105

почти 2 года назад

phpMyFAQ is an open source FAQ web application for PHP 8.1+ and MySQL, PostgreSQL and other databases. The category image upload function in phpmyfaq is vulnerable to manipulation of the `Content-type` and `lang` parameters, allowing attackers to upload malicious files with a .php extension, potentially leading to remote code execution (RCE) on the system. This vulnerability is fixed in 3.2.6.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-pwh2-fpfr-x5gf

почти 2 года назад

phpMyFAQ's File Upload Bypass at Category Image Leads to RCE

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2024-02342

почти 2 года назад

Уязвимость веб-приложения phpMyFAQ, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-28105

phpMyFAQ is an open source FAQ web application for PHP 8.1+ and MySQL, PostgreSQL and other databases. The category image upload function in phpmyfaq is vulnerable to manipulation of the `Content-type` and `lang` parameters, allowing attackers to upload malicious files with a .php extension, potentially leading to remote code execution (RCE) on the system. This vulnerability is fixed in 3.2.6.

CVSS3: 7.2
4%
Низкий
почти 2 года назад
github логотип
GHSA-pwh2-fpfr-x5gf

phpMyFAQ's File Upload Bypass at Category Image Leads to RCE

CVSS3: 7.2
4%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02342

Уязвимость веб-приложения phpMyFAQ, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
4%
Низкий
почти 2 года назад

Уязвимостей на страницу