Beveiligingsadvies

CVE-2022-42154

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-10-17 00:00:00
Laatst bijgewerkt 2025-05-14 20:57:08
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary code via a crafted PHP file.