CVE-2018-3758
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 27%
probabilidade de exploração
27%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Unrestricted file upload (RCE) in express-cart module before 1.1.7 allows a privileged user to gain access in the hosting machine.
Produtos afetados
HackerOne · express-cartReferências
https://hackerone.com/reports/343726