CVE-2018-6383
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 13%
da publicação à arma1222 dias
Publicada no NVD29 de jan.
1ª PoC+1222d
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Monstra CMS through 3.0.4 has an incomplete "forbidden types" list that excludes .php (and similar) file extensions but not the .pht or .phar extension, which allows remote authenticated Admins or Editors to execute arbitrary PHP code by uploading a file, a different vulnerability than CVE-2017-18048.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/49949não verificadocve_referencepacketstormsecurity.com/files/162968/Monstra-CMS-3.0.4-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.