VendorsGalaxyscriptsmini_file_hostall versions
Vulnerabilities

Galaxyscripts Mini File Host

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2008-6785
Unrestricted file upload vulnerability in Mini File Host 1.5 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory, as demonstrated by creating a name.php file.
Published 2009-05-01 · Modified
6.82 PoCEPSS 0.031
CVE-2008-0357
Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the language parameter.
Published 2008-01-18 · Modified
4.32 PoCEPSS 0.024