Likeshop HTTP POST Request File.php userFormImage unrestricted upload
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7.3epss 71%
da publicação à arma155 dias
Publicada no NVD9 de jan.
1ª PoC+155d
VulnCheck+13d
probabilidade de exploração
71%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
A vulnerability classified as critical was found in Likeshop up to 2.5.7.20210311. This vulnerability affects the function FileServer::userFormImage of the file server/application/api/controller/File.php of the component HTTP POST Request Handler. The manipulation of the argument file leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-250120.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
n/a · LikeshopPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/8bd8fe9c36e8não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.