Loading vulnerability details…
CVSS v3.1
N/A
EPSS
2.56%
Published
Jul 15, 2016
Modified
May 6, 2026
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
Accela Civic Platform Citizen Access portal relies on the client to restrict file types for uploads, which allows remote authenticated users to execute arbitrary code via modified _EventArgument and filename parameters.
Weaknesses (CWE)
Affected Products (1)
References (6)