← volver
CVE-2021-42839

Grand Vice info Co. webopac7 - Arbitrary File Upload

CVSS 8.8 HIGHEPSS 2.4%CWE-434
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.8EPSS 2.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Grand Vice info Co. webopac7 file upload function fails to filter special characters. While logging in with general user’s permission, remote attackers can upload malicious script and execute arbitrary code to control the system or interrupt services.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →