CVE-2019-8404
È stato scoperto un problema in Webiness Inventory 2.3. Il componente ProductModel consente il caricamento arbitrario di file tramite un'immagine di...
- Pubblicato
- 14 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 feb 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 93,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Webiness Inventory 2.3. Il componente ProductModel consente il caricamento arbitrario di file tramite un'immagine di prodotto appositamente predisposta durante la creazione di un nuovo prodotto. Di conseguenza, un attaccante può rubare informazioni dal sito con l'aiuto di un file eseguibile installato, oppure modificare il contenuto delle pagine.
Fonti
1Mehmet EMIROGLU · php · 18 feb 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.