Vulnerabilidad en FME Modules fileuploads v.2.0.3 (CVE-2024-33270)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
30/04/2024
Última modificación:
15/04/2026
Descripción
Un problema en FME Modules fileuploads v.2.0.3 y anteriores y solucionado en v2.0.4 permite a un atacante remoto obtener información confidencial a través del componente uploadfiles.php.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://fileuploads.com
- http://fme.com
- https://addons.prestashop.com/en/additional-information-product-tab/21373-customer-file-upload-attach-file-on-productcart-pages.html
- https://security.friendsofpresta.org/modules/2024/04/29/fileuploads.html
- http://fileuploads.com
- http://fme.com
- https://addons.prestashop.com/en/additional-information-product-tab/21373-customer-file-upload-attach-file-on-productcart-pages.html
- https://security.friendsofpresta.org/modules/2024/04/29/fileuploads.html



