Càrrega d’arxius a Sourcecodester Online Discussion Forum Site
Jordi Mallol2024-03-25T13:24:31+01:00CVE-2024-2690 MITJÀ: (6,3) CVSS3: 5,6 El Sourcecodester Online Discussion Forum Site podria permetre que un atacant remot carregui fitxers arbitraris, causat per la validació incorrecta de les extensions de fitxer per part de l'script uupdate.php. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar [...]