1 results (0.007 seconds)
CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1
CVE-2023-46468
https://notcve.org/view.php?id=CVE-2023-46468
An issue in juzawebCMS v.3.4 and before allows a remote attacker to execute arbitrary code via a crafted file to the custom plugin function. Un problema en juzawebCMS v.3.4 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un archivo manipulado para la función de complemento personalizado. • https://www.sumor.top/index.php/archives/875 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •