Security Lab

Arbitrary file upload in socket.io-file

Дата публикации:10.10.2020
Дата изменения:11.10.2020
Всего просмотров:895
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2020-24807
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: socket.io-file
Уязвимые версии: socket.io-file версии 2.0.31, 2.0.3, 2.0.2, 2.0.15, 2.0.14, 2.0.13, 2.0.12, 2.0.1, 2.0.0, 1.0.59, 1.0.58, 1.0.57, 1.0.56, 1.0.55, 1.0.54, 1.0.53, 1.0.52, 1.0.51, 1.0.5, 1.0.41, 1.0.4, 1.0.32, 1.0.31, 1.0.3, 1.0.21, 1.0.2, 1.0.13, 1.0.12, 1.0.11, 1.0.1, 1.0.0
Описание:

Arbitrary file upload in socket.io-file

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020101011