Уязвимость загрузки произвольного файла в модуле MediaPool Redaxo CMS v5.17.1 позволяет злоумышленникам выполнить произвольный код посредством загрузки созданного файла.
Показать оригинальное описание (EN)
An arbitrary file upload vulnerability in the MediaPool module of Redaxo CMS v5.17.1 allows attackers to execute arbitrary code via uploading a crafted file.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redaxo Redaxo
cpe:2.3:a:redaxo:redaxo:5.17.1:*:*:*:*:*:*:*
|
— | — |