Официальная система управления документами, разработанная 2100 Technology, имеет уязвимость произвольной загрузки файлов, позволяющую удаленным злоумышленникам, прошедшим проверку подлинности, загружать и выполнять бэкдоры веб-оболочки, тем самым обеспечивая выполнение произвольного кода на сервере.
Показать оригинальное описание (EN)
Official Document Management System developed by 2100 Technology has an Arbitrary File Upload vulnerability, allowing authenticated remote attackers to upload and execute web shell backdoors, thereby enabling arbitrary code execution on the server.
Характеристики атаки
Последствия
Строка CVSS v4.0