CVE-2017-18048
30Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 63%
da publicação à arma0 dias
Publicada no NVD23 de jan.
metasploit18 de dez.
probabilidade de exploração
63%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Monstra CMS 3.0.4 allows users to upload arbitrary files, which leads to remote command execution on the server, for example because .php (lowercase) is blocked but .PHP (uppercase) is not.
Produtos afetados
n/a · n/a