В Phpgurukul Online Course Registration v3.1 была обнаружена уязвимость для загрузки произвольных файлов в функции загрузки изображения профиля на странице /my-profile.php.
Показать оригинальное описание (EN)
In Phpgurukul Online Course Registration v3.1, an arbitrary file upload vulnerability was discovered within the profile picture upload functionality on the /my-profile.php page.
Характеристики атаки
Последствия
Строка CVSS v3.1