Voltar

ZendTo

abril 5º 2025 PUBLISHED Command Injection

Pontuação da CVSS

Severidade Crítica

10

Descrição

An OS command injection vulnerability in lib/NSSDropoff.php in ZendTo 5.24-3 through 6.x before 6.10-7 allows unauthenticated remote attackers to execute arbitrary commands via shell metacharacters in the tmp_name parameter when dropping off a file via a POST /dropoff request.

Versões Afetadas

Fornecedor Produto Versão
Zend ZendTo 5.24-3