CVE-2025-0520

⚪ Do wiadomości

Nieograniczony upload plików w ShowDoc umożliwia zdalne wykonanie kodu przez PHP.

CVSS
0.0
EPSS
2.6%
Exploit
none
Vendor
Opis źródłowy (NVD)

An unrestricted file upload vulnerability in ShowDoc caused by improper validation of file extension allows execution of arbitrary PHP, leading to remote code execution.This issue affects ShowDoc: before 2.8.7.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.6%
Opublikowano (NVD)2025-04-29 20:15:25 UTC
Ostatnia modyfikacja (NVD)2026-10-08 16:16:50 UTC
Referencje