7.5

CVE-2019-9563

In BlueMind 3.5.x before 3.5.11 Hotfix 7 and 4.x before 4.0-beta3, the contact application mishandles temporary uploads.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BluemindBluemind Version >= 3.5.0 <= 3.5.11
BluemindBluemind Version3.5.11 Updatehotfix1
BluemindBluemind Version3.5.11 Updatehotfix2
BluemindBluemind Version3.5.11 Updatehotfix3
BluemindBluemind Version3.5.11 Updatehotfix4
BluemindBluemind Version3.5.11 Updatehotfix5
BluemindBluemind Version3.5.11 Updatehotfix6
BluemindBluemind Version4.0 Updatebeta
BluemindBluemind Version4.0 Updatebeta2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.47% 0.704
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://git.bluemind.net/bluemind/commit/b11aa12d3c2f4c5dac4f9059f8b6bac1bf873244
Patch
Vendor Advisory
https://forum.bluemind.net/viewtopic.php?pid=8049#p8049
Vendor Advisory
Issue Tracking
https://forum.bluemind.net/viewtopic.php?pid=8054#p8054
Vendor Advisory
Issue Tracking