← Back

Labwiki

labwiki

Vendor: Labwiki Project • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Labwiki Project
1Labwiki
May 13, 2026
Oct 23, 2017
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
edit.php in LabWiki 1.1 and earlier does not properly verify uploaded user files, which allows remote authenticated users to upload arbitrary PHP files via a PHP file with a .gif extension in the userfile parameter.