CVE-2018-3758
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 27%
probabilidad de explotación
27%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
Unrestricted file upload (RCE) in express-cart module before 1.1.7 allows a privileged user to gain access in the hosting machine.
Productos afectados
HackerOne · express-cartReferencias
https://hackerone.com/reports/343726