Запись произвольного файла через обход пути, загрузка в удаленное выполнение кода в веб-интерфейсе пользователя SeppMail. Затронутая функция — передача больших файлов (LFT). Эта проблема затрагивает SeppMail: 15.0.2.1 и более ранние версии.
Показать оригинальное описание (EN)
Arbitrary File Write via Path Traversal upload to Remote Code Execution in SeppMail User Web Interface. The affected feature is the large file transfer (LFT). This issue affects SeppMail: 15.0.2.1 and before
Характеристики атаки
Последствия
Строка CVSS v4.0