VYPR

Hybbs2

by Hyphp

CVEs (2)

  • CVE-2022-24677CriFeb 9, 2022
    risk 0.64cvss 9.8epss 0.02

    Admin.php in HYBBS2 through 2.3.2 allows remote code execution because it writes plugin-related configuration information to conf.php.

  • CVE-2022-24676HigFeb 9, 2022
    risk 0.57cvss 8.8epss 0.01

    update_code in Admin.php in HYBBS2 through 2.3.2 allows arbitrary file upload via a crafted ZIP archive.