A File Upload vulnerability in PHPJabbers Ticket Support Script v3.2 allows attackers to execute arbitrary code via uploading a crafted file.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpjabbers Ticket Support Script
APPPhpjabbers3.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2023-40766CRITICAL9.8PL ✓same product
User enumeration w PHPJabbers Ticket Support Script v3.2
CVE-2023-40753MEDIUM5.4same product
There is a Cross Site Scripting (XSS) vulnerability in the message parameter of index.php in PHPJabbers Ticket...
CVE-2023-53877CRITICAL9.3PL ✓same vendor
SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)
CVE-2024-57428CRITICAL9.3PL ✓same vendor
Stored XSS w PHPJabbers Cinema Booking System v2.0
CVE-2024-57430CRITICAL9.8PL ✓same vendor
SQL Injection w PHPJabbers Cinema Booking System v2.0 — pjActionGetUser