Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22xh-v97v-2c2w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Adobe Campaign version 21.2.1 (and earlier) is affected by a Path Traversal vulnerability that could lead to reading arbitrary server files. By leveraging an exposed XML file, an unauthenticated attacker can enumerate other files on the server.

Adobe Campaign version 21.2.1 (and earlier) is affected by a Path Traversal vulnerability that could lead to reading arbitrary server files. By leveraging an exposed XML file, an unauthenticated attacker can enumerate other files on the server.

EPSS

Процентиль: 82%
0.01819
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

Adobe Campaign version 21.2.1 (and earlier) is affected by a Path Traversal vulnerability that could lead to reading arbitrary server files. By leveraging an exposed XML file, an unauthenticated attacker can enumerate other files on the server.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость программной платформы для проведения маркетинговых кампаний Adobe Campaign Classic, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 82%
0.01819
Низкий

Дефекты

CWE-22