Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-12479

Опубликовано: 29 апр. 2020
Источник: debian

Описание

TeamPass 2.1.27.36 allows any authenticated TeamPass user to trigger a PHP file include vulnerability via a crafted HTTP request with sources/users.queries.php newValue directory traversal.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
teampassitppackage

Связанные уязвимости

CVSS3: 8.8
nvd
почти 6 лет назад

TeamPass 2.1.27.36 allows any authenticated TeamPass user to trigger a PHP file include vulnerability via a crafted HTTP request with sources/users.queries.php newValue directory traversal.

CVSS3: 8.8
github
больше 3 лет назад

TeamPass PHP arbitrary file include vulnerability