Security Advisory

CVE-2023-49444

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-12-08 00:00:00
Last updated 2024-08-02 21:53:45
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

An arbitrary file upload vulnerability in DoraCMS v2.1.8 allow attackers to execute arbitrary code via uploading a crafted HTML or image file to the user avatar.