← volver
CVE-2020-23972explotación observada

CVE-2020-23972

72Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 31%
de la publicación al arma96 días
Publicada en NVD27 ago
1ª PoC+96d
VulnCheck+228d
probabilidad de explotación
31%top 2% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
In Joomla Component GMapFP Version J3.5 and J3.5free, an attacker can access the upload function without authenticating to the application and can also upload files which due to issues of unrestricted file uploads which can be bypassed by changing the content-type and name file too double extensions.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.