Logicspice

Faq Script

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 9.5%
  • Veröffentlicht 22.11.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:57

Logicspice FAQ Script 2.9.7 allows uploading arbitrary files, which leads to remote command execution via admin/faqs/faqimages with a .php file.