CVE-2018-6409
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 15%
de la publicación al arma4 días
Publicada en NVD26 may
1ª PoC+4d
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An issue was discovered in Appnitro MachForm before 4.2.3. The module in charge of serving stored files gets the path from the database. Modifying the name of the file to serve on the corresponding ap_form table leads to a path traversal vulnerability via the download.php q parameter.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44804/no verificadoexploitdbwww.exploit-db.com/exploits/44804no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.