Security Lab

Arbitrary file upload in socket.io-file

Дата публикации:10.10.2020
Дата изменения:11.10.2020
Всего просмотров:864
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2020-24807
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: socket.io-file
Уязвимые версии: socket.io-file версии 2.0.31, 2.0.3, 2.0.2, 2.0.15, 2.0.14, 2.0.13, 2.0.12, 2.0.1, 2.0.0, 1.0.59, 1.0.58, 1.0.57, 1.0.56, 1.0.55, 1.0.54, 1.0.53, 1.0.52, 1.0.51, 1.0.5, 1.0.41, 1.0.4, 1.0.32, 1.0.31, 1.0.3, 1.0.21, 1.0.2, 1.0.13, 1.0.12, 1.0.11, 1.0.1, 1.0.0
Описание:

Arbitrary file upload in socket.io-file

URL производителя: https://profiles.wordpress.org/hamrahpay
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020101011