← volver
CVE-2005-2885

CVE-2005-2885

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 8.9%
de la publicación al arma0 días
Publicada en NVD14 sept
1ª PoC6 sept
probabilidad de explotación
8.9%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Downloads page in MAXdev MD-Pro 1.0.73, and possibly earlier versions, uses an incomplete blacklist to check for dangerous file extensions, which could allow remote attackers to bypass file extension checks and execute arbitrary commands by uploading a file with a different extension, as demonstrated using .inc files.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.