Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 109 bronnen 3 kritiek 22 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-2867

HIGH · 10.0 CVSS Gepubliceerd:

Beschrijving NL

Onbeperkte kwetsbaarheid voor het uploaden van bestanden in PaperThin CommonSpot vóór 7.0.2 en 8.x vóór 8.0.3 stelt externe aanvallers in staat om willekeurige code uit te voeren door een ColdFusion-pagina te uploaden en deze vervolgens via niet-gespecificeerde vectoren te openen.

Origineel (Engels) tonen

Unrestricted file upload vulnerability in PaperThin CommonSpot before 7.0.2 and 8.x before 8.0.3 allows remote attackers to execute arbitrary code by uploading a ColdFusion page, and then accessing it via unspecified vectors.

Vendors

Paperthin

Affected products

Commonspot Content Server

References