← voltar
CVE-2023-6723

Unrestricted Upload of File with Dangerous Type in Repox

CVSS 10 CRITICALEPSS 0.8%CWE-434
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 10EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
13 dez 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An unrestricted file upload vulnerability has been identified in Repbox, which allows an attacker to upload malicious files via the transforamationfileupload function, due to the lack of proper file type validation controls, resulting in a full system compromise.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Repox · Repox

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →