漏洞描述
任意上传危险文件漏洞 | |||
严重程度: 高 | CVSS 分数: 8.8 | CWE-ID: CWE-434 | 状态: 未修复 |
漏洞详情 | |||
Dolibarr 5.0.3及更早版本允许低权限用户上传危险类型的文件,这可能导致在脆弱的应用程序中执行任意代码。 | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 不变 |
攻击复杂度 | 低 | 保密性影响 | 高 |
所需特权 | 低 | 一致性影响 | 高 |
用户互动 | 无 | 可用性影响 | 高 |
详情
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。
任意上传危险文件漏洞 | |||
严重程度: 高 | CVSS 分数: 8.8 | CWE-ID: CWE-434 | 状态: 未修复 |
漏洞详情 | |||
Dolibarr 5.0.3及更早版本允许低权限用户上传危险类型的文件,这可能导致在脆弱的应用程序中执行任意代码。 | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 不变 |
攻击复杂度 | 低 | 保密性影响 | 高 |
所需特权 | 低 | 一致性影响 | 高 |
用户互动 | 无 | 可用性影响 | 高 |
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。