CVE-2017-18048
30Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 63%
de la publicación al arma0 días
Publicada en NVD23 ene
metasploit18 dic
probabilidad de explotación
63%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Monstra CMS 3.0.4 allows users to upload arbitrary files, which leads to remote command execution on the server, for example because .php (lowercase) is blocked but .PHP (uppercase) is not.
Productos afectados
n/a · n/a