CVE-2021-42839
Grand Vice info Co. webopac7 - Arbitrary File Upload
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.8EPSS 2.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Grand Vice info Co. webopac7 file upload function fails to filter special characters. While logging in with general user’s permission, remote attackers can upload malicious script and execute arbitrary code to control the system or interrupt services.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Grand Vice info Co. · webopac7¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →