Census CSWeb 8.0.1 позволяет загружать произвольные файлы. Удаленный злоумышленник, прошедший проверку подлинности, может загрузить вредоносный файл, что может привести к удаленному выполнению кода. Исправлено в версии 8.1.0 альфа.
Показать оригинальное описание (EN)
Census CSWeb 8.0.1 allows arbitrary file upload. A remote, authenticated attacker could upload a malicious file, possibly leading to remote code execution. Fixed in 8.1.0 alpha.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Csprousers Csweb
cpe:2.3:a:csprousers:csweb:8.0.1:*:*:*:*:*:*:*
|
— | — |