CVE-2014-2867
Beschrijving NL
Onbeperkte kwetsbaarheid voor het uploaden van bestanden in PaperThin CommonSpot vóór 7.0.2 en 8.x vóór 8.0.3 stelt externe aanvallers in staat om willekeurige code uit te voeren door een ColdFusion-pagina te uploaden en deze vervolgens via niet-gespecificeerde vectoren te openen.
Origineel (Engels) tonen
Unrestricted file upload vulnerability in PaperThin CommonSpot before 7.0.2 and 8.x before 8.0.3 allows remote attackers to execute arbitrary code by uploading a ColdFusion page, and then accessing it via unspecified vectors.