В приложении SourceCodester Modern Image Gallery 1.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестную функциональность файла upload.php. Манипулирование именем файла аргумента приводит к созданию межсайтовых сценариев.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in SourceCodester Modern Image Gallery App 1.0. Affected by this vulnerability is an unknown functionality of the file upload.php. The manipulation of the argument filename results in cross site scripting. The attack may be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Remyandrade Modern_Image_Gallery_App
cpe:2.3:a:remyandrade:modern_image_gallery_app:1.0:*:*:*:*:*:*:*
|
— | — |