Record summary

CVE-2021-44673 has a selected CVSS score of 8.8 (high); EIP currently links 1 catalogued exploit.

Description

A Remote Code Execution (RCE) vulnerability exists in Croogo 3.0.2via admin/file-manager/attachments, which lets a malicoius user upload a web shell script.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Affected products and versions

1
ProductSourceVersion rangeStatus
GitHub AdvisoryThrough 3.0.2affected

Proofs of concept

1

Catalogued exploits

ExploitDBCroogo 3.0.2 - Remote Code Execution (Authenticated)ExploitDB exploitby Deha Berkin BirNot analyzed1 file
ExploitDB

PoC details

References

4