← volver
CVE-2013-10038criticalCWE-434

FlashChat Arbitrary File Upload RCE

63Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.3epss 1.3%
de la publicación al arma0 días
Publicada en NVD31 jul
metasploit4 oct
probabilidad de explotación
1.3%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An unauthenticated arbitrary file upload vulnerability exists in FlashChat versions 6.0.2 and 6.0.4 through 6.0.8. The upload.php endpoint fails to properly validate file types and authentication, allowing attackers to upload malicious PHP scripts. Once uploaded, these scripts can be executed remotely, resulting in arbitrary code execution as the web server user.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
TUFaT · FlashChat
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.