CVE-2025-0520

An unrestricted file upload vulnerability in ShowDoc caused by improper validation of file extension allows execution of arbitrary PHP, leading to remote code execution.This issue affects ShowDoc: before 2.8.7.
CVSS

No CVSS.

Configurations

No configuration.

History

02 May 2025, 13:53

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de carga de archivos sin restricciones en ShowDoc causada por una validación incorrecta de la extensión del archivo permite la ejecución de PHP arbitrario, lo que lleva a la ejecución remota de código. Este problema afecta a ShowDoc: antes de 2.8.7.

29 Apr 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-29 20:15

Updated : 2025-05-02 13:53


NVD link : CVE-2025-0520

Mitre link : CVE-2025-0520

CVE.ORG link : CVE-2025-0520


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type