← volver
CVE-2017-6090

CVE-2017-6090

EPSS 96.1%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 96.1%KEV nãoPoC públicaNuclei simMetasploit simPatch
Ciclo de vida
29 sep 2017Exploit Metasploit disponible
02 oct 2017PoC pública
02 oct 2017Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Unrestricted file upload vulnerability in clients/editclient.php in PhpCollab 2.5.1 and earlier allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in logos_clients/.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →