← voltar
CVE-2023-31541criticalCWE-434

CVE-2023-31541

48Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 1.4%
da publicação à arma0 dias
Publicada no NVD13 de jun.
1ª PoC10 de jun.
probabilidade de exploração
1.4%top 29% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A unrestricted file upload vulnerability was discovered in the ‘Browse and upload images’ feature of the CKEditor v1.2.3 plugin for Redmine, which allows arbitrary files to be uploaded to the server.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/DreamD2v/CVE-2023-315412
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.