← voltar
CVE-2023-1728

Unrestricted Upload of File with Dangerous Type in Fernus LMS

CVSS 9.8 CRITICALEPSS 1.4%CWE-434
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 1.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
04 abr 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Unrestricted Upload of File with Dangerous Type vulnerability in Fernus Informatics LMS allows OS Command Injection, Server Side Include (SSI) Injection. This issue affects LMS: before 23.04.03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Fernus Informatics · LMS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →