CVE-2021-41646
🔴 Łataj teraz
Wykonanie zdalnego kodu w Sourcecodester Online Reviewer System 1.0 umożliwia przesłanie złośliwego pliku PHP.
CVSS
9.8
EPSS
3.7%
Exploit
poc
Vendor
janobe
Opis źródłowy (NVD)
Remote Code Execution (RCE) vulnerability exists in Sourcecodester Online Reviewer System 1.0 by uploading a maliciously crafted PHP file that bypasses the image upload filters..
exploit rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 3.7% |
| Opublikowano (NVD) | 2021-10-29 18:15:08 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-14 21:33:36 UTC |
Referencje
- https://www.exploit-db.com/exploits/50319 (cve@mitre.org) [Exploit, Third Party Advisory, VDB Entry]
- https://www.nu11secur1ty.com/2021/12/cve-2021-41646.html (cve@mitre.org) [Exploit, Third Party Advisory]