Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2qm5-r82g-5hcx

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ThinkAdmin directory traversal vulnerability

ThinkAdmin v6 is affected by a directory traversal vulnerability. An unauthorized attacker can read arbitrarily file on a remote server via GET request encode parameter.

Пакеты

Наименование

zoujingli/thinkadmin

composer
Затронутые версииВерсия исправления

= 6.0

Отсутствует

EPSS

Процентиль: 100%
0.93972
Критический

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

ThinkAdmin v6 is affected by a directory traversal vulnerability. An unauthorized attacker can read arbitrarily file on a remote server via GET request encode parameter.

EPSS

Процентиль: 100%
0.93972
Критический

7.5 High

CVSS3

Дефекты

CWE-22