Security Lab

Загрузка произвольных файлов в Craft CMS

Дата публикации:02.01.2018
Дата изменения:16.01.2018
Всего просмотров:576
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
CVE ID: CVE-2018-3814
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Craft CMS
Уязвимые версии: Craft CMS версии 2.6.3000
Описание:

Загрузка произвольных файлов в Craft CMS

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018010205