CVE-2021-32538
ARTWARE CMS - Unrestricted Upload of File
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 2.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 jul 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
ARTWARE CMS parameter of image upload function does not filter the type of upload files which allows remote attackers can upload arbitrary files without logging in, and further execute code unrestrictedly.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ARTWARE · CMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →