CVE-2025-0520
⚪ Do wiadomości
Nieograniczony upload plików w ShowDoc umożliwia zdalne wykonanie kodu przez PHP.
CVSS
0.0
EPSS
2.6%
Exploit
none
Vendor
Opis źródłowy (NVD)
An unrestricted file upload vulnerability in ShowDoc caused by improper validation of file extension allows execution of arbitrary PHP, leading to remote code execution.This issue affects ShowDoc: before 2.8.7.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 2.6% |
| Opublikowano (NVD) | 2025-04-29 20:15:25 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 16:16:50 UTC |
Referencje
- https://github.com/star7th/showdoc/pull/1059 ([email protected])
- https://github.com/vulhub/vulhub/tree/master/showdoc/CNVD-2020-26585 ([email protected])
- https://www.cnvd.org.cn/flaw/show/CNVD-2020-26585 ([email protected])
- https://www.vulncheck.com/advisories/showdoc-unauthenticated-file-upload-rce ([email protected])